Re: Niespodzianka! ''news.vogel.pl - Server Response: 440 postingnot allowed''???

Autor: Dariusz K. Ladziak (ladzk_at_ite.waw.pl)
Data: Thu 30 Mar 2000 - 14:07:09 MET DST


On Wed, 29 Mar 2000 23:28:35 +0100, Michal Rok <mrok_at_mrok.com> wrote:

>jest jeszcze lepsze wyjscie - hash.
>
>Np. moj numer telefonu po zahashowaniu przez md5 wyglada tak:
>
>aa33e19acb88e35bed2736d3b3958610
>
>Ciezko pod ten numer zadzwonic - ale nie ma w tym ani grama losowosci -
>za kazdym razem dostane taki sam pozornie losowo wygladajacy ciag
>znakow. Do zidentyfikowania mnie wystarczy - ale nie da sie z tego
>wyznaczyc z powrotem numeru inaczej, jak wyliczajac hashe dla kazdego
>kolejnego numeru telefonu w kraju. To akurat moze byc zbyt proste - ale
>jesli firma zaklada uzytkownikom unikalne konta to trzeba tylko do
>numeru dopisac nazwe konta - i hash nie do odgadniecia gotowy.

Ale juz kiedys ustalilismy - wystarcza najprostsza chocby metoda
LOSOWEGO wlasnie wyznaczania identyfikatorow chocby w zaleznosci od
momentu pierwszego dostepu do sieci z danego numeru. I caly problem
sprowadza sie wowczas do poufnosci reguly wiazacej owe identyfikatory
z numerami - a problem ten istnial bedzie ZAWSZE bo jesli
identyfikatory owe maja umozliwiac w razie potrzeby poszukiwanie
zwrotne to regula taka w jakiejkolwiek postaci istniec MUSI. I ktos
kto ja podprowadzi - ale spis numerow zastrzezonych tez mozna
podprowadzic... W kazdym razie bez dzialan przestepczych i przelamania
paru dodatkowych stopni zabezpieczen z dowolnie przydzielonego
identyfikatora numeru telefonu nie odtworzy - czy bedzie to MD5 z
numeru wraz z panienskim nazwiskiem cioci abonenta czy kolejna pozycja
listy przydzielona jak leci w momencie pierwszego dostepu.
Tylko dla telepsa to za duze madrosci - ale czego oczekiwac od
"providera" ktory poza ppp nie potrafi w zasadzie nic - w koncu jabym
sie zawzial to serwer news w tydzien postawie, skonfiguruje, do
udostepniania laczy jedynie mi braknie. A telepies sensownego serwera
od paru lat postawic nie moze - bo to co jest sensownym nazwac daje
sie najwyzej przez krociutkie chwile - zaraz potem sensownosc mu
przechodzi...

-- 
Darek


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:30:48 MET DST