Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Разное тестирование > Протестируйте


Автор: Zhenek 31.5.2007, 10:51
Пожалуйста помогите мне.Протестируйте программу шифратор текста и скажите ваше мнение и нужны ли такие программы вообще.Заранее благодарен smile http://visualbasic8.narod.ru/omer100.rar

Автор: NightmareZ 2.6.2007, 20:15
Каким алгоритмом оно шифрует?

Автор: Zhenek 5.6.2007, 02:05
Моим. smile 
Посмотри и попробуй разбери.
Их можно менять.Там приложено несколько штук.
Попробуй разные.И напиши свое мнение.Я его еще доделаю.

Автор: DarthMHz 6.6.2007, 10:50
Сейчас посмотрим, что это за программка... И какой там алгоритм...

Добавлено @ 10:59
Может я неправильно пользуюсь этой прогой?

Ввожу Qwerty, жму "Шифровать", получаю шифр :

Цитата
ЏjokerЏ¬tj…RµзQwerty1er0Џ¬tj…RµзЈЭЋ|°П


Ладно, думаю, сейчас с наполнением попробую - тоже самое, только символов после Qwerty больше.

Решил "Установить алгоритм", установил, проба три : 

Цитата
tojokerp[uer';aQwerty(J?йнYЯЮрљ«,WДпtеї


Zhenek, я ей неправильно пользуюсь или это такой хороший шифратор? Или я просто взломал шифр? smile

Автор: xStorm 7.6.2007, 00:32
Да она не пашет у тебя совсем. Английские слова вообще не шифрует, посреди шифра слово видно. А с русскими тоже фигня. пишу "привет" расшифровывает "ривет"

Автор: Zhenek 7.6.2007, 16:10
Вы правы английские слова вообще не добавлены поэтому он их просто пропускает а насчет
привет это просто небольшой недочет который я скоро исправлю. smile 

Я ее не тестил  на других компах поэтому с алгоритмами небольшие ошибки.Скачай http://visualbasic8.narod.ru/myprogram/alg.rar алгоритм 
он точно правильный.

Кстати большими буквами он тоже не шифрует но через пару дней точно появится новая версия smile 

Спасибо за помощь smile 

Автор: Zhenek 16.6.2007, 07:08
Новая версия.
теперь доступны Русские буквы полностью (Большие-маленькие)
Английские только маленькие.
Цифры

Попробовал сделать её ShareWare ограничение в 30 запусков клю скачать http://visualbasic8.narod.ru/key.rar

Пишите отзывы очень жду.
 smile 

Автор: DarthMHz 16.6.2007, 16:04
И всё-таки где-то глубоко в душе я взломщик...  smile
Zhenek, защита лежит в одном из файлов (не буду говорить в каком  smile , но лежит), записывается после закрытия окошка. И отлично сбрасывается - удалить в корзину программу и распаковать заново. Защита, если честно не важнецкая... 

Дальше пока не смотрел.

Автор: Xenon 16.6.2007, 19:42
Да ладно, просто стереть system.log и при каждом запуске просто жать continue smile

Автор: Zhenek 17.6.2007, 04:36
Спасибо за помощь.
Я все исправлю.

Кстати ты про какую защиту в файле говорил??? smile 
Про тот монитор?
Тогда он так,пробный и закрыть его можно как процесс.


Автор: DarthMHz 17.6.2007, 12:03
Xenon, или так.  smile 
Zhenek, защита "тридцати запусков".  smile 

Автор: Zhenek 17.6.2007, 12:28
Я все переделал почти полностью.
Новая версия на ваше растерзание!!! smile 

Алгоритмы в комплекте а ключ все тамже.

http://visualbasic8.narod.ru/omer100.rar

Автор: NightmareZ 17.6.2007, 18:30
Алгоритм работы проги в студию.

Автор: Zhenek 18.6.2007, 02:07
Цитата(NightmareZ @ 17.6.2007,  18:30)
Алгоритм работы проги в студию.

Какой тебе алгоритм.
Там он приложен.

Автор: Addmin 18.6.2007, 08:34
Zhenek, буду говорить не столько об алгоритмах, сколько о самой программе smile Программа по исполнению и функционалу "сверхсырая" и на shareware не тянет. Я оцениваю по стандартам usabilty:

1. Все файлы должны быть объединены в один. Я (пользователь) хочу не разбираться, зачем там какие-то monitor.exe, autorun monitor, Установка алгоритмов.exe и Шифратор Omer100.exe. Я должен сходу нажать на один (!) лежащий в папке exe-шник, увидеть nag-screen, который не будет пугать меня сообщением фатальной ошибки. 

2. Мне не нужны алгоритмы от Zhenek'а - я не знаю, кто он такой, что за программист и насколько хорошо его алгоритмы шифруют (без обид - ибо я пишу от лица обычного пользователя smile ). Мне нужно что-то известное, типа ГОСТ, AES, NAVY. Я могу ни черта в этом не понимать, но мне уже будет приятно - не каким то странным алгоритмом 11.vbalg, а стандартом шифрования для РФ. Алгоритмы должны быть "вшиты" в программу и выбираться radiobutton'ами - я не знаю, чем отличаются они друг от друга, мне это неинтересно и не важно. Можно вообще хоть один - лишь бы хорошо шифровал.

3. Мне нужно шифровать большой текст. И Edit для этого точно не подходит. Нужен Memo да и пригодилась бы возможность сразу шифровать файлы. 

4. В FAQ я нашёл упоминание о том, что для каждой буквы пишется алгоритм. А для непечатных символов и проч.? Так что лучше уж единый "большой" алгоритм, нежели множество маленьких. 

5. Никакой документации. FAQ - также не считается. Должен быть файл license, readme.txt и help.chm.

6. В FAQ написано, что "более двадцати символов не удаётся шифровать из-за большой сложности"- неужели на VB трудно написать программу шифрования данных? Если так - переходи на Delphi или С++.

7. И что это за таинственный Монитор?

Вообще - если приводить к основным стандартам удобства пользователя, пришлось бы бета-тестеру перелопачивать программу на "два штыка" - столько недоработок. И репорт тестера  получился бы не меньше пары страниц smile Советую прочесть книгу Жаркова - "Искусство shareware" (http://www.softportal.ru/freesoftware/4210/uchebnik-po-sozdaniyu-shareware-programm) - не пожалеете.

P.S. Опять же прошу извинить, если где-то был резок и высокомерен - не хотел этого smile

Автор: Dimannn 18.6.2007, 14:32
Addmin, ИМХО, насчёт алгоритма a la Zhenek не согласен - к примеру подборшиков MD5 сейчас ограмное количество, любой юзверь пожет начитаться всяких вредных статей и вскрывать md5 хэши. А вот вскрыть авторский алгоритм намного сложнее - хотя бы потому, что нужно диассемблировать программу, вытаскивать их неё алгоритм, переписывать его с ассемблера на нормальный язык. Для этого уже нужны знания взломщика.
Конечно, изобретать велосипед - дело неблагодарное, но большинство юзеров предпочтут "Алгоритм по умолчанию"  ГОСТу.
ИМХО.

Добавлено через 3 минуты и 43 секунды
Конечно, речь не идёт о шифровке счетов в бонке или ещё чего-нибудь в том роде. Но такие небольшие программы для данных целей не используют.

Автор: Dimannn 18.6.2007, 14:48
Далее - 20 символов - это ну очень мало! Нужно, чтобы шифровать можно было хотя бы одно предложение.
Исходнный текст и результат должны быть в разных Эдитах.
Никогда не предлагай загружать и копировать нечитабельные символы в и из editа - это небезопасно с точки зрения сохранности данных и не наглядно.

И ещё одно правило - чем меньше отдельных exe-шников, тем меньше окончательный размер файла.


И ещё - data.txt и config.txt вовсе не являютя txt файлама - т.е. текстом. Переименуй в .cfg или что нибуть типа этого

Автор: Addmin 18.6.2007, 17:16
Цитата

И ещё - data.txt и config.txt вовсе не являютя txt файлама - т.е. текстом. Переименуй в .cfg или что нибуть типа этого

Вообще их можно было бы запихать в одну ini-шку с секциями...

Цитата

Конечно, изобретать велосипед - дело неблагодарное, но большинство юзеров предпочтут "Алгоритм по умолчанию"  ГОСТу.

Если я не ошибаюсь, все алгоритмы находятся в папке "алгоритмы" и "рассмотреть" их можно и без дизассемблирования - Visual Basic'ом smile И я, честно, предпочёл бы ГОСТ smile Ибо он ГОСТ smile И если Zhenek - не гений математики, то его алгоритмы вряд ли будут эффективнее RC6 и проч. (sorry)

Цитата

Эдитах.

Мемах smile 

Автор: Dimannn 18.6.2007, 21:05
Addmin, не сравнивай себя с диким юзверем: ты ещё не научился читать файл и одновременно писать в него. smile Насчёт просмотра алгоритмов не знаю - абсолютно не знаком с VB

Автор: Addmin 19.6.2007, 05:28
Цитата

абсолютно не знаком с VB 

Вот и я тоже smile

Автор: Zhenek 19.6.2007, 10:03
Цитата(Addmin @  18.6.2007,  08:34 Найти цитируемый пост)
 Программа по исполнению и функционалу "сверхсырая" и на shareware не тянет

Согласен просто все доделаю и все буде гуд!!! smile 
Цитата(Addmin @  18.6.2007,  17:16 Найти цитируемый пост)
Если я не ошибаюсь, все алгоритмы находятся в папке "алгоритмы" и "рассмотреть" их можно и без дизассемблирования - Visual Basic'ом 

Ты не прав рассмотреть Visual Basic'ом их не получится.Только сам шифратор может их смотреть.

  
Цитата(Dimannn @  18.6.2007,  14:48 Найти цитируемый пост)
И ещё - data.txt и config.txt вовсе не являются txt файлама - т.е. текстом. Переименуй в .cfg или что нибуть типа этого

Можно но программа их отлично понимает.Но всетаки переименую.
Цитата(Addmin @  18.6.2007,  08:34 Найти цитируемый пост)
И что это за таинственный Монитор?

Я его убрал но раньше он загружался в автозагрузку и не давал тебе в ручную стереть алгоритм(ты же компом не один пользуешся).А программу для смены алгоритмов можно защитить паролем.
Цитата(Dimannn @  18.6.2007,  14:48 Найти цитируемый пост)
Далее - 20 символов - это ну очень мало! Нужно, чтобы шифровать можно было хотя бы одно предложение.

Согласен сделаю.Если саму программу наладить то потом можно все больше букв добавлять это дело времени smile 
Новую версию я тоже довольно сильно переделал.
Теперь алгоритм(не программу) можно защитить паролем
Ну а все лишнее убрал. Теперь для вас один .exe  осталось ткнуть в него точно вашей мышей smile 
А нужно его еще и на английском делать и для других систем (FreeBSD,Linux,и др) ????Подскажите 
И реально ли поднять хорошую программу среди таких гигантов как MD5 и др.
Если у кого есть исходничек программы по шифрованию на vb.net киньте плиз!!!

http://visualbasic8.narod.ru/key.rar
http://visualbasic8.narod.ru/omer100.rar

Автор: Addmin 19.6.2007, 11:07
Цитата

И реально ли поднять хорошую программу среди таких гигантов как MD5 и др.

MD5 - это алогритм хэширования!. Да и вообще алгоритм, а не программа smile И поднять программу, которая шифрует всего 20 символов - невозможно smile

Ещё пара замечаний:
1. дешифратор - от слова "шифер" smile
2. 
Цитата

Ты не прав рассмотреть Visual Basic'ом их не получится.Только сам шифратор может их смотреть.

В любом случае, можно расшифровать, просто выбирая по очереди алгоритмы из папки. 
3. Компоненты на форме ты разбрасывал, аки сеятель smile Сделай для них жёсткую привязку (Top, Left...)

Цитата

А нужно его еще и на английском делать и для других систем (FreeBSD,Linux,и др) ????

А на VB можно сделать программу под Linux и BSD-ю? Я не считаю, что это стоит делать. Уж люди, пользующиеся BSD, найдут, как защитить свою информацию smile
4. Зачем тебе нужен регистрационный ключ?

Автор: Dimannn 19.6.2007, 13:01
Addmin, 
Цитата(Addmin @  19.6.2007,  11:07 Найти цитируемый пост)
Зачем тебе нужен регистрационный ключ?

Поверь мне, на собственном опыте, регистрация - это первое, что хочется сделать при создании программы.

Zhenek, 
Цитата(Addmin @  19.6.2007,  11:07 Найти цитируемый пост)
В любом случае, можно расшифровать, просто выбирая по очереди алгоритмы из папки. 

Распространять программу в этом случае нельзя. Действительно, если у всех будут твои алгоритмы, то все смогут расшифровать данные. Для действительной шифровки нужен уникальный ключ, необходимый для расшифровки, например пароль.

Автор: Naum 19.6.2007, 13:15
И еще вы не забывайте... Как-никак, но с недавних пор любой алгоритм шифрования должен соответствовать ГОСТУ и пройти контроль ФАПСИ.

Добавлено через 31 секунду
З.Ы. Конечно, это для тех, кто в России.

Автор: Addmin 19.6.2007, 13:37
Цитата

Поверь мне, на собственном опыте, регистрация - это первое, что хочется сделать при создании программы.

Мне почему-то никогда не хотелось этого, поскольку я понимал, насколько это бессмысленно smile Деньги на подобном не получишь, а пользователей от бесплатки отпугнёшь.

Цитата

Ты не прав рассмотреть Visual Basic'ом их не получится.Только сам шифратор может их смотреть.

С помощью программы-автоматизатора (записывает манипуляции с клавой и мышкой) легко можно автоматизировать процесс "перебора" авторских алгоритмов, лечь спать, а утром получить для анализа максимум 100 строк.

Цитата

Как-никак, но с недавних пор любой алгоритм шифрования должен соответствовать ГОСТУ и пройти контроль ФАПСИ.

Мне кажется, это только для алгоритмов свыше 128 бит. Или я не прав? smile

Автор: Zhenek 19.6.2007, 17:01
Вы меня немного неправильно поняли..... smile 

Под слово алгоритм который я распространяю с расширение .vbalg ни что инное как фаил который читает
программа и получает все сведения например: как перемешивать куски шифра и возвращать обратно.

Цитата(Dimannn @  19.6.2007,  13:01 Найти цитируемый пост)
Поверь мне, на собственном опыте, регистрация - это первое, что хочется сделать при создании программы.

Тут ты совершенно прав.. smile   Мне просто нужно было енто попробовать... Убрать не сложно а вот сделать стоящую защиту тяжело..
Стоит прочитать статьи мыщъх'а "Топ десять ошибок разработчиков программ" и ты понимаеш что даже 
ламер способен снять твою защиту за десять минут  smile 

Цитата(Dimannn @  19.6.2007,  13:01 Найти цитируемый пост)

Распространять программу в этом случае нельзя. Действительно, если у всех будут твои алгоритмы, то все смогут расшифровать данные. Для действительной шифровки нужен уникальный ключ, необходимый для расшифровки, например пароль.


Если вы говорите о том алгоритме который в папке их перебирать то тогда тут такие дела.:::::

В комплекте с программой алгоритмов не будет smile 
Их можно будет скачать с моего сайта совершенно бесплатно.Их там будет около двух сотен и более.
Там будет стоять крипт ограничивающий скачивание по IP или вообще регится надо будет smile 

Тогда более десяти вы не скачаете..
Второе тотже скрипт будет их переименовывать через некоторое время например час.
Тогда скачав десять алгоритмов ты придешь за другими десятью то скачаешь ты  другие  вперемешку с этими.
Опасность я снижу до минимума.
Благо у меня есть мояже программка которая облекчает работу при создании и тестировании алгоритма. smile 

Насчет пароля алгоритм можно защитить им.Это уже добавлено в той версии которая сейчас доступна для скачивания.

Но можно и для каждого отдельно по запросу на мыло отправлять свой алгоритм.Выдь насколько я понимаю 
пользоваться ей будут индивидумы.(10-15 человек)


 

Автор: Addmin 19.6.2007, 17:20
Господи, и столько работы из-за того, что ты не хочешь использовать RC или Tea? И как тогда с переименованием обеспечить то, что к человеку, которому ты отсылаешь свой сверхсекретный пароль, попадёт именно тот алгоритм, который нужен. Отсылать вместе с паролем? Но ведь тогда не исключено, что злоумышленник перехватит письмо (как? ему виднее). И скачать всеь твой сайт с алгоритмами можно будет с помощью Teleport Pro.

Цитата

ламер способен снять твою защиту за десять минут

Тут ты переборщил. Ламер - нет. Но чтобы, как говорится, не "париться", можно использовать специальные программы-протекторы, которые сделают большую часть работы по защите за тебя. (www.wasm.ru)

Цитата

Если вы говорите о том алгоритме который в папке их перебирать то тогда тут такие дела.:::::

Никакого алгоритма не будет. Будет простая мышка, которая будет по одиночке устанавливать скачанные с твоего сайта алгоритмы в твой шифратор, дешифровать, а результат "записывать" в лог-файл. Вот и всё. И вытянуть даже из двухсот строк одну, имеющую смысл, легко. 

Цитата

Выдь насколько я понимаю 
пользоваться ей будут индивидумы.(10-15 человек)

А стоит ли игра свеч? Давно существуют асинхронные алгоритмы, которые будут работать лучше твоего "сверхсинхронного".

Автор: DarthMHz 19.6.2007, 21:19
Это глюк : запускаю новую версию, выбираю 01.vbalg, появляется окошко "Произошли изменения в алгоритме" и всё.
И ещё : задолбался Alt-Tab'ом переключаться на программу - на трее же нет кнопки...
Исследование зашифрованного текста показало : несколько дней подбора вариантов и шифр можно взломать.  smile 

Цитата(Zhenek @  19.6.2007,  17:01 Найти цитируемый пост)
Тогда скачав десять алгоритмов ты придешь за другими десятью то скачаешь ты  другие  вперемешку с этими.Опасность я снижу до минимума.

Сорри за выражение, а нафига мне дупликаты? Я открою папку, у меня там будет 345 алгоритмов, а на сайте написано 200. Кому верить?
Как будет расшифровываться файл у другого? Если у меня "Алг1" под номером 15, а у моего друга под номером 127? Возможно неправильно понял мысль автора.

Цитата(Zhenek @  19.6.2007,  17:01 Найти цитируемый пост)
Опасность я снижу до минимума.

Старинная мудрость гласит : "Против лома - нет приёма". Если программа будет ShareWare, то придётся "вскрыть карты" и отдать шифр на растерзание ГОСТу. А там уже легко написать дешифратор. Если же FreeWare - то тут легче, мол, "хочется человеку - так пусть веселится".

Цитата(Addmin @  19.6.2007,  17:20 Найти цитируемый пост)
 Но чтобы, как говорится, не "париться", можно использовать специальные программы-протекторы, которые сделают большую часть работы по защите за тебя. (www.wasm.ru)

Я пробовал пробить через дизассамблер, но там было не за что зацепиться. Здесь надо брать инструменты посерьёзнее. Тем более, что ломается всё проще. Автор всё-таки учёл замечания по поводу защиты. Теперь в папке System32 лежит файл, в который дописывается информация. Как я узнал? Удалил и заново распаковал программу. Он мне выдал, мол, файл уже есть. А я ведь не профессиональный взлощик вовсе. ;)

Автор: Dimannn 19.6.2007, 22:01
Цитата(DarthMHz @  19.6.2007,  21:19 Найти цитируемый пост)
Я пробовал пробить через дизассамблер, но там было не за что зацепиться.

Программа написана на .NET, это очень усложняет дело.


Цитата(Addmin @  19.6.2007,  17:20 Найти цитируемый пост)
 Но чтобы, как говорится, не "париться", можно использовать специальные программы-протекторы, которые сделают большую часть работы по защите за тебя. (www.wasm.ru)

А оно ваще надо, кто изначально платить не хотел, тот всё равно либо сломает, лбо найдёт сломанный аналог.

Добавлено через 6 минут и 50 секунд
Очепятка - Защита -> Поставить пароль налгоритм

Добавлено через 8 минут и 1 секунду
Попытка нажатия на кнопку зарегистрировать с пустым едитом ключ вызывает фатальную ошибку

Автор: Addmin 20.6.2007, 10:15
Цитата

Если программа будет ShareWare, то придётся "вскрыть карты" и отдать шифр на растерзание ГОСТу.

Зачем? Алгоритмы можно выпускать от имени зарубежного разработчика.

Автор: DarthMHz 20.6.2007, 11:45
Addmin, и тем не менее алгоритм шифрации, я бы не сказал, что очень простой, но и сложным назвать нельзя. И тоже интересно : после зашифрования простой фразы из 20 символов, получается огромный файл, т.е. хочешь передать подруге признание в любви, для этого, вместо 20 байт шли 200 кбайт - зато защищено. В этом плане Base64 - оптимальный вариант.

P.S. Чувствую разговор плавно перетекает в Криптографическое Сообщество.  smile 

Автор: Addmin 20.6.2007, 13:12
Я всё пытаюсь вас убедить, что главной проблемой в программе Zhenek'а является не сам алогоритм, а сложность передачи способа дешифрования от первой стороны ко второй smile Вся система, придуманная Zhenek'ом, очень ненадёжна и легка для перехвата. Шифрование по ключевому слову намного удобнее. Можно просто в ненавящивой форме вместе с шифрованным сообщением передать ключ, известный только отправителю и получателю. Перебор слова хотя бы из семи букв займёт долгое время, а анализировать лог - замучаешься.

Автор: Zhenek 22.6.2007, 05:26
Цитата(DarthMHz @  19.6.2007,  21:19 Найти цитируемый пост)
Сорри за выражение, а нафига мне дупликаты? Я открою папку, у меня там будет 345 алгоритмов, а на сайте написано 200. Кому верить?
Как будет расшифровываться файл у другого? Если у меня "Алг1" под номером 15, а у моего друга под номером 127? Возможно неправильно понял мысль автора.

Ты не просто не понял ты даже плохо прочитал там ведь написано в папке с программой алгоритмов не будет.Зачем тебе 200 алгоритмов тебе достаточно двух.Защити их паролем.и храни их на дискете.А если кто у тебя их стырит то при попытке снять пароль удаление любого символа не делает алгоритм не рабочим а он просто будет расшифровывать не то. smile 



Цитата(DarthMHz @  19.6.2007,  21:19 Найти цитируемый пост)
Старинная мудрость гласит : "Против лома - нет приёма". 

Против лома есть прием-Другой лом smile 



Цитата(Dimannn @  19.6.2007,  22:01 Найти цитируемый пост)
Программа написана на .NET, это очень усложняет дело

Кроме этого ты будеш искать в километрах кода что-то за что можно зацепится например ошибки.
И стираешь запрос пароля.Так проги и ломаются,но у меня нет ошибок в открытом виде и по поиску даже обычной программы ты ничего не найдешь.С защитой от дисасемблирования у неё хорошо(4 на 5 не танет)



Цитата(DarthMHz @  20.6.2007,  11:45 Найти цитируемый пост)
после зашифрования простой фразы из 20 символов, получается огромный файл, т.е. хочешь передать подруге признание в любви, для этого, вместо 20 байт шли 200 кбайт - зато защищено. В этом плане Base64 - оптимальный вариант.

Данный шифратор создан для того чтобы не переписыватся с подругой а шкерить пароли те в .txt файлах и открыторм виде а зашифрованном.Если логически думать то что проще угнать 2kb или 200kb.



Цитата(Addmin @  20.6.2007,  13:12 Найти цитируемый пост)
Можно просто в ненавящивой форме вместе с шифрованным сообщением передать ключ, известный только отправителю и получателю. Перебор слова хотя бы из семи букв займёт долгое время, а анализировать лог - замучаешься.

Цитата

известный только отправителю и получателю


Вот вот известный а как он о нем узнает.В письме или в асе слушать трояном можно все.
А два ключа частный и приватный .Частный тоже сначала передать а потом уже переписыватся.
Если частный перехватят то и вашу переписку читать смогут....
Все взаимосвязано.Все можно перехватить и все можно прослушать и взломать

Делайте выводы господа.
Как было ранее сказано лучше иногда довериться моему шифратору чем ГОСТу

Я могу сменить го имя и немного дизайн и в поле aвтор написать что-то типа Shifration Corporatin©
И вы будете им пользоватся.Может ГОСТ когда-то так-же начинал как и я.
Все равно спасибо за замечания 

Автор: Addmin 22.6.2007, 06:03
Да вот вряд ли smile

Цитата

Вот вот известный а как он о нем узнает.

"Превед, кросафчег! Я посылаю тебе рецепт фкуснага ништячга. Пароль - номер маей цитаты на БОР'е"

Цитата

Делайте выводы господа.

Так уже давно smile

Цитата

Данный шифратор создан для того чтобы не переписыватся с подругой а шкерить пароли те в .txt файлах и открыторм виде а зашифрованном.Если логически думать то что проще угнать 2kb или 200kb.

Для таких функций есть программы намного лучше твоей - они хранят в себе пароли, отлавливают кейлоггеров и предоставляют пользователю очень удобный интерфейс для работы. Пример - Comodo iVault (www.comodo.com). Какой смысл шифровать пароли в файл, потом их опять дешифровать? Тем более в твоей программе ограничены возможности и не отлажены алгоритмы. 

Цитата

Если логически думать то что проще угнать 2kb или 200kb.

Одинаково. Сложность для dial-up'а представляют только 10 Mb файлы. ADSL и LAN и того не боятся.

Автор: nickless 22.6.2007, 17:31
Цитата(Zhenek @  22.6.2007,  04:26 Найти цитируемый пост)
Как было ранее сказано лучше иногда довериться моему шифратору чем ГОСТу

Ты что-нибудь слышал о ассиметричном шифровании? Просто поставь себе GnuPG плагин в майлер и не мучайся, я конечно извиняюсь, но интернациональные стадарты шифрования типа ElGamal, RSA и AES на порядок лучше твоего наколенного алгоритма.

Автор: Dimannn 22.6.2007, 20:45
Цитата(Zhenek @  22.6.2007,  05:26 Найти цитируемый пост)
Кроме этого ты будеш искать в километрах кода что-то за что можно зацепится например ошибки.И стираешь запрос пароля.Так проги и ломаются,но у меня нет ошибок в открытом виде и по поиску даже обычной программы ты ничего не найдешь.С защитой от дисасемблирования у неё хорошо(4 на 5 не танет)


Ошибаешься. Как раюотает взломщик? Отлавливает чтение из файла алгоритма, смотрит, куда в память записалось содержание, потом просматривает все операции с этой памятью, наход место, где всё расшифровано, смотрит уже расшифрованный алгоритм, делает выводы. И это только один из сотни вариантов.
Просто надо найти, где зацепится - поставить бряк в отладчике.
Да и потом, километры кода писал не ты - это стандартные модули VB. Твоего кода всего килобай или два...

Добавлено через 1 минуту и 19 секунд
nickless, 
Цитата(nickless @  22.6.2007,  17:31 Найти цитируемый пост)
Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies.- Linus Torvalds

Я бы рад, да Dial-up не позволяет

Автор: Zhenek 23.6.2007, 04:19
Ну а как сделать его лучше????
Или это гнилая затея.
Если нет то как мне его улучшить.

Кстати как вам идея написать небольшую программу которая будет в комплекте с самой программой.
Вы открываете её и вводите любое от 10 и более символьное слово а она по этому слову вычисляет вам алгоритм.Вы говорите другу ето слово и он тоже вычисляет алгоритм вот вы и можете вести переписку не передавая при этом алгоритм smile

Ваше мнение и нужно ли это вообще...???


Автор: Addmin 23.6.2007, 08:37
Не нужно. Для таких целей уже давно придумано асинхронное шифрование. Твой вариант - реализация синхронного шифра, только намного более запутанная.

Автор: Zhenek 23.6.2007, 08:56
Addmin, 
Если не трудно напиши поподробней о асинхронном шифровании и дай ссылки на такие программы.


Автор: Addmin 23.6.2007, 17:21
Вкратце (развёрнуто в яндексе ищи) - пользователь шифрует любую информацию своим секретеным ключом и на выходе получает ещё один ключ, который можно отправлять в "свободное плавание". Его уже не взломаешь. Другой пользователь своим ключом расшифровывает "свободный" ключ, и на выходе получает исходный текст.

Цитата

дай ссылки на такие программы.

Поищи по ключевому слову "PGP"

Автор: Void 23.6.2007, 17:38
Цитата(Addmin @  23.6.2007,  10:37 Найти цитируемый пост)
Для таких целей уже давно придумано асинхронное шифрование.

Асимметричное.

И, в самом деле, пусть автор ознакомится со стандартом OpenPGP (http://www.faqs.org/rfcs/rfc2440.html): более 60 страниц описывают только прикладной формат, без алгоритмов. Тем не менее, в отдельных реализациях (том же GnuPG) периодически находят уязвимости.

Алгоритму шифрования, не прошедшему многолетнее открытое тестирование криптоаналитиками, здравомыслящий человек не доверит даже кличку хомячка.

Автор: Addmin 23.6.2007, 18:58
Цитата

Асимметричное.

Прошу прощения smile Заблотался smile

Автор: Zhenek 24.6.2007, 03:16
Цитата(Void @  23.6.2007,  17:38 Найти цитируемый пост)
Алгоритму шифрования, не прошедшему многолетнее открытое тестирование криптоаналитиками, здравомыслящий человек не доверит даже кличку хомячка.

Я думаю мне не потянуть тягаться с такими гигантами.
Попробую себя в другой специализации.

А какие программы можно написать???.А то ничего в голову не лезет. smile 
У меня есть одна программа называется Slang v1.5
Можете скачать и посмотреть.Но она немного не доработана относительно технического плана.

Жду ваших советов smile 




Автор: betal 25.12.2008, 16:37
ссылка мертвая....

Автор: Addmin 26.12.2008, 13:50
Цитата

ссылка мертвая.... 

Тема тоже. Надеюсь, хоть не автор...

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)