Versión para impresora

Haz click aquí para ver este tema en su formato original

Foro _ Anuncios del staff _ Vamos Yashiros... Vamos por SHA-1

Publicado por: g30rg3_x el 16/08/2007 03:04

Buenas Yashir@s...

http://boinc.iaik.tugraz.at/sha1_coll_search/

Como saben aquí en Yashira la gran mayoría de sus usuarios o miembros nos interesamos por temas relacionados con la criptografía y la seguridad informática así que hace unos momentos se me ocurrió la idea de http://boinc.iaik.tugraz.at/sha1_coll_search/team_display.php?teamid=124 en el proyecto "http://boinc.iaik.tugraz.at/sha1_coll_search/" para que así Yashira participe y salga con su nombre en alto y apoyemos al fin a alguna investigación científica que nos relacione a la mayoría.

Para evitar la molestia de dar una explicación compleja o hacer un tutorial inmenso, preferí mejor hacer un simple FAQ's (preguntas frecuentes) que resolverán la mayoría de las dudas, las demás pos se las dejara a su curiosidad ;)...

Preguntas y Respuestas

arrow.gif ¿Qué es el proyecto "http://boinc.iaik.tugraz.at/sha1_coll_search/" y cuáles son sus objetivos primordiales?
R:
Es un proyecto organizado por la universidad de tecnologías en graz, Austria, su objetivo primordial es de buscar coaliciones para la función Hash http://es.wikipedia.org/wiki/SHA#SHA-1 para así demostrar -por fin- que SHA-1 es inseguro trayendo la mejor prueba que es encontrarle una colisión.

arrow.gif ¿Qué es y por qué atacan a http://es.wikipedia.org/wiki/SHA#SHA-1 ?
R:
http://es.wikipedia.org/wiki/SHA#SHA-1 es acrónimo de "Secure Hash 1" o en español "Hash Seguro 1" este algoritmo diseñado por ahí del año 1995 por la http://es.wikipedia.org/wiki/Agencia_de_Seguridad_Nacional_de_los_Estados_Unidos (http://es.wikipedia.org/wiki/Agencia_de_Seguridad_Nacional_de_los_Estados_Unidos) y que luego fue hecho publico por el http://national%20institute%20of%20standards%20and%20technology/ (http://national%20institute%20of%20standards%20and%20technology/) fue diseñado para sustituir las fallas de su predecesor http://es.wikipedia.org/wiki/SHA (el cual todos conocen ahora como SHA-0) y servir como un estándar para establecer comunicaciones seguras.
Lo atacan por ser uno de los algoritmos mas usados para establecer comunicaciones seguras o para respaldar información de manera segura, aparte de todo lo anterior esta misma función hash http://en.epochtimes.com/news/7-1-11/50336.html, sin embargo aun no se ha encontrado la prueba mas contundente... una colisión que ponga entredicho la seguridad del mismo.

arrow.gif ¿Qué es una colisión?
R:
Para explicar que es una colisión tengo que explicar primero que es una función hash, en si una función hash lo que hace es en base a cualquier cantidad datos produce una salida única o huella única, esto quiere decir que "AB" produce una salida distinta a "BA"; estas funciones normalmente las comparamos con la fiabilidad de nuestras huellas digitales y nuestro código genético, ya que como sabes cada ser humano, cada ente tiene su propia huella digital y su propio código genético el cual no se repite, entonces basado en lo anterior ahora entenderán que una colisión es buscar dos grupos diferentes de datos que produzcan la misma salida para una función Hash, si aun no lo entiendas piensa en que pasaría si tu y otro ser diferente de ti compartiera la misma huella digital o el mismo código genético.

arrow.gif ¿Por qué debemos de ayudar, que no tienen super-computadores para eso?
R:
Aunque si poseen super-computadores para hacer esa labor, la cantidad de procesamiento que lleva esta labor es inmensa así que lo mejor es dividir todo en muchos pocos que entre pocos muchos.

arrow.gif ¿Necesito algún conocimiento sobre criptografía o seguridad informática para apoyar en el mismo?
R:
No, este proyecto solo necesita que dones tu "tiempo libre de procesamiento" para realizar las investigaciones necesarias y luego informar al servidor de que has hecho.

arrow.gif ¿Afecta al rendimiento de mi PC esto?
R:
No, puedes seguir con tus labores cotidianas hasta si quieres puedes jugar en la pc al mismo tiempo sin sentir de manera brutal el procesamiento, aparte si tienes un poco miedo puedes pausarlo o limitar la cantidad máxima de procesamiento y memoria a usar.

arrow.gif ¿Se puede sobre calentar mi PC por apoyar al proyecto?
R:
Si y No a la vez..., Si se puede sobre calentar pero recuerda que este sobrecalentamiento es por la disipación de la energía (la energía nunca se destruye solo se transforma) sin embargo no suele pasar ya que solo se usa el procesamiento inactivo con lo cual tu procesador no se vera afectado como cuando realmente se usa el procesador, así que no te debes preocupar mucho pero si sientes un poco miedo prueba bajando la cantidad máxima de uso de procesador a unos entre 50% a 70% para que así estés te sientas mas seguro...

arrow.gif ¿Dónde me registro y entro al equipo de Yashira?
R:
Entra y registrate en la siguiente liga:
http://boinc.iaik.tugraz.at/sha1_coll_search/create_account_form.php</a>,

Luego entra a la siguiente liga y dale clic a "Join" en la parte que dice "Join Team":
http://boinc.iaik.tugraz.at/sha1_coll_search/team_display.php?teamid=124</a>

Y listo solo instala BOINC y configura según tus necesidades...
http://boinc.berkeley.edu/download.php</a>

arrow.gif ¿Oye yo uso GNU/Linux, Mac, BSD o XXXX puedo participar?
R:
Por supuesto que si, el proyecto esta basado en la plataforma BOINC -creada por la universidad de Berkeley- la cual ha sido transportada a muchísimos sistemas operativos y si aun así no te convence existe la capacidad de que tu crees tu propio "port" solo compilado el código fuente! así que ahora no hay excusa para decir que no puedes...

arrow.gif ¿Gano algo haciendo esto?
R:
Puedes solicitar un certificado gratuito en la web que se puede generar solo dando http://boinc.iaik.tugraz.at/sha1_coll_search/cert1.php; también a manera de alentarlos a unirse al proyecto he hablado con los admins y hemos quedado de acuerdo en regalarle al usuario (no-miembro) que aporte mas créditos una promoción hacia el rango "miembros" donde podrán acceder a los materiales VIP de los mismos y actividades que estos tengan, para los usuarios que ya son miembros no hay premio u obligación en aportar algo al proyecto pero si se les recuerda que por algo son miembros.

Hasta el momento Yashira ocupa en http://boinc.iaik.tugraz.at/sha1_coll_search/top_teams.php el lugar numero 75...
VAMOS YASHIROS, VAMOS POR EL TOP 20!!!!


arrow.gif ¿Puedo correr el programa con mi misma cuenta en varias maquinas al mismo tiempo?
R:
Si, si puedes sumar mas compus para obtener mas creditos, mas rapido...

arrow.gif ¿Por que no aparezco en la lista de miembros, si ya me he unido?
R:
Porque no has enviado una tarea, el programa registro solo los usuarios que ya han enviado al menos una tarea lo que es igual a generar 10 creditos

Publicado por: PescaoDeth el 16/08/2007 04:54

listo, ya me apunté ^^.png.
podría crearse uns instalador oculto que trabaje con x cantidad de recursos para dejarlo corriendo en las máquinas donde están los zeraf.
son cerca de 40 o más :).

-----------------------------------------
bueno estuve revisando el BOINC y me parece que los únicos archivos importantes para este proyecto son:

CITA
sha1_coll_searcher_5.29_windows_intelx86.exe
init_data.xml
wu_sha1collisionsearchgraz_v53_1187230608_1993
wu_sha1collisionsearchgraz_v53_1187230608_1993_0_0 depende de init_data.xml
input


ahora nosé si con eso es suficiente para que reporte en la web los resultados.
y tampoco sé si hacen falta algunas dll.

si solo es necesarios eso, sería fácil instalar en los zeraf.
ya que se coloca en un dir especificado en el init. luego se agrega una clave de registro para que se inicie con windows :).

si alguno tiene tiempo , le dá un vistazo ^^.png.

PD: aer si garcez le programa un mini instalador para ejecvutarlo en las máquinas zerafiadas.

Publicado por: Trancek el 16/08/2007 13:47

la verdad me parece una buena idea, estaria bien ver a yashira encontrar colisiones como en md5 xDD, yo ya me apunto y a ver como va todo eso, y lo de los zeraf seria buena idea sip, seguro stan en potentes sevidores xD

Publicado por: malgia el 16/08/2007 14:20

Ahorita me apunto...

Publicado por: Marticore el 16/08/2007 14:30

muy buena idea, me apena que no sepa mucho del tema para poder ayudar, pero muy buena iniciativa sr Put*

hey chicos, los que estan metidos en esto de la criptografia, ponganle ganas.

Suerte

Publicado por: PescaoDeth el 16/08/2007 15:55

oye Marticore no se necesita saber del tema..
solo instala el BOINC, lo dejas corriendo en tu PC y listo.
no olvides unirte al grupo Yashira@members para que los puntos se sumen al grupo.
ya ví a yelcamion en la lista.
^^.png.
Haber si elvis y garcez lo instalan en los laboratorios de su universidad XDDDDDDD.

Publicado por: garcez el 16/08/2007 17:22

Ya me uní, va por el 80% de la primera tarea para el equipo Yashira@Members :P

Publicado por: ElvisPresley el 16/08/2007 19:28

ya me uni xD, ahora en unas makinas de la universidad xD,

¬¬.gif vere ke hago cone l zeraf

Publicado por: PescaoDeth el 16/08/2007 19:34

el que dé o den más puntos se gana una cita con la hermana de saint o de uriel XDDDDDD.
aparte de pasar a miembor colaborador ^^.png

Publicado por: ElvisPresley el 16/08/2007 19:40

con mi misma cuanta de usuario puedo instalar varios boinc?,

otra cosa no se une al instante no?

Publicado por: Marticore el 16/08/2007 20:18

bueno recien pude entender esto del HASH - 1 gracias a ala explicacion de Cristian. bueno el sabado desde las 8:00 am hasta las 9:00 pm, 40 computadoras estaran corriendo este programa, todo mi lab xD.

nomas me acostumbro y prendo como usar la herramienta :D

pero yo lo hago por ayudar a yashira (pescao put*). porque ya soy member :D y para uqe le puto de pescao me de mi usuario y password xD.

si alguien quiere darme mas detalles de este proprama, estoy con ganas de aprender :D, por ahi esta mi email msn :D.

saludos

Publicado por: uri1230 el 16/08/2007 21:08

:war:

Publicado por: PescaoDeth el 16/08/2007 21:51

sigue las instrucciones del jorge:
cuando te pregunte por el proyecto que seas unirte, ingresas
pones la siguiente URL http://boinc.iaik.tugraz.at/sha1_coll_search
y listo, ya estás.

pd: no olvides unirte a Yashira@members
http://boinc.iaik.tugraz.at/sha1_coll_search/team_display.php?teamid=124

Publicado por: Trancek el 16/08/2007 22:39

marticore makina!!!! 40 computadoras :O

Publicado por: Marticore el 16/08/2007 23:07

los laboratorios que tienen en la universidad que enseño tienen 40 computadoras, sin contar las administrativas, y como este sabado me toca guardia todo el puto dia, lo voy a hacer xD.

Publicado por: CracKDeath el 16/08/2007 23:15



ya estamos dentro :clapping: :clapping: :clapping:

Publicado por: ElvisPresley el 17/08/2007 00:56

pues yo llevo como 5 makinas xD


mañana en la escuela le pongo a laboratorio son como unas 25, mas las de un ciber cafe xD ke son otras 25

Publicado por: g30rg3_x el 17/08/2007 02:42

Buenas Señores...

Gracias por apoyar al proyecto :HappyDance2:...

:staff:


http://boinc.iaik.tugraz.at/sha1_coll_search/top_teams.php?sort_by=expavg_credit&offset=20 con un total de 1,230 creditos :smiliz14:


VAMOS POR EL TOP 20!!!

:1: :war:

VAMOS POR EL TOP 20!!!

Publicado por: CracKDeath el 17/08/2007 03:34

:bs_spam: el primer puesto si que tienes creditos jejeje pero si se integraran mas usuarios de yashira esto subiria rapidisimo jejeje XD

Publicado por: PescaoDeth el 17/08/2007 03:37

cool ^^.png.... el puto de elvis lleva 6 computadoras.
solo llevamos 1 día y avanzamos bastante :).

alguno sabe troyanizar el BOINC?.

PD: vaya pedazo de máquinas que tiene algunos XDDDDDDDD.

Publicado por: CrackNeo el 17/08/2007 06:09

Como siempre quejandote Pescaodeth

Publicado por: Trancek el 17/08/2007 14:06

ostia crackneo cuanto tiempoo saludos!!!!! y si k makinas tienen algunoss :P el puto hades la tiene como la mia, segun vi es de las potentes de momento hasta que empiecen a meter servidores...xDD por cierto: llevamos 3,120.00 puntos en 1 dia... y somos top 28 en 3 o 4 dias a ste ritmo top 10 y en un mes primeros jejejeje, como se ejecuta si quieres al encender el pc, quien se paa tiempo o lo deja encendido va a subir mucho :P

Publicado por: NeonMan el 17/08/2007 14:53

Ya puse uno de mis dos ordenadores a ello, a ver si se lo empauqueto a un par de amigos
Enga, por una buena causa y por la popularidad de la pag.

Publicado por: Marticore el 17/08/2007 14:57

hoy es viernes, el sabado pongo algo de 40 PC a funcionar 8 horas con ese programa, pero hasta ahora no me agregan al equipo, mi estado es de Initiated, o algo asi, haber si alguien le avisa al Sr. Put* par que me agregue, porque solo podre este sabado instalar ese programa en las PC

Publicado por: PescaoDeth el 17/08/2007 17:25

oye marticore , se agregan solo a la lista una vez que ganas créditos.
mientras podrías registrarte y unirte al grupo.

cuando terminen las primeras tareas saldrás en la lista ^^.png

Publicado por: Marticore el 17/08/2007 17:36

haa, ok, pense que tenian que aceptarme, bueno ahora hare algunas tareas.

Publicado por: Trancek el 17/08/2007 21:33

g30rg3_x creo que ya nos quedan 3 puestos para lo propuesto...asi que lo proximo que nos proponemos es top 10 vengaa xDD

Publicado por: Marticore el 17/08/2007 22:06

si la gente respondio muy bien xD
y dime si me retiro del equipo se salen los puntos tmb?

Publicado por: ElvisPresley el 18/08/2007 00:03

no entiendo como funciona el sistema de puntos ahi en el top xD

Publicado por: tbsk el 18/08/2007 01:03

pues ya somos top 20 :buena: :HappyDance2: :yahoo:

Publicado por: Marticore el 18/08/2007 01:51

Putooooooooooooooooooooooo Jorgeeeeeeeeee Putoooooo, lograte el Reto :D,ahora vamos a para los 10 primeros.

y asi quedas como el mas puto d los puttos :D.

muy buena tu inciativa y estos son los frutos :D

Publicado por: PescaoDeth el 18/08/2007 02:15

cool, ahora esperemos para mañana que marticore conecte sus 40 computadoras.
así llegaremos a los top 10 ^^.png

Publicado por: g30rg3_x el 18/08/2007 02:57

Señores muchas felicidades para todos!!!!

Ahora si señores ya que pasamos la barrera de estar en el TOP 20 "la barrera comun", ahora vamos por la que bautizamos de manera graciosa "la barrera de elvis" osea entrar al TOP 10....


VAMOS SEÑORES SI PODEMOS CON EL TOP 10!!!!!
AHORA SI SAQUEN SUS ZERAFS Y SUS MAQUINAS ZOMBIES XDDD

:staff: :war: :staff:
VAMOS POR EL TOP10... LUEGO POR EL #1 :1:

Publicado por: NitRic el 18/08/2007 10:44

estaría bueno ke alguien encuentre colisiones de sha1 matemáticamente tongue.gif

y no usando un programa de otro, salu2 happy.gif

============
EDITED:

PD: ... no puedo creer ke tengan ke explicar lo ke es sha1, y lo ke es una colisión, hagan de yashira una página en serio de una buena vez por todas xDD dejense de cosas para lamos laugh.gif

Publicado por: Marticore el 18/08/2007 13:03

¬¬.gif y este? de donde se nos cayo, seguro un cliente mal satisfecho de Pescao xDDDDDDDDDDDDDDDD

Publicado por: PescaoDeth el 18/08/2007 17:36

CITA(NitRic @ 18/08/2007 06:44) *
estaría bueno ke alguien encuentre colisiones de sha1 matemáticamente tongue.gif

y no usando un programa de otro, salu2 happy.gif

============
EDITED:

PD: ... no puedo creer ke tengan ke explicar lo ke es sha1, y lo ke es una colisión, hagan de yashira una página en serio de una buena vez por todas xDD dejense de cosas para lamos laugh.gif



lo único que haces es criticar ... nunca te he visto aporta NADA aquí ni en ningún lado....
y no me digas que aportaste con 2 retos pq eso no es un aporte real. y tampco digas que mejoraste el sistema de puntuación pq eso al final lo tuve que programar yo ya que nunca lo hiciste tú como te comprometiste.

solo hablas y no haces nada, te comprometes y no cumples.

deveras ya me tienes aburrido.
mas encima no sabes ni leer.. tiras piedras sin saber ke es lo que se hace.
VUELVE A LEER TODOS TUS POST de críticas.
la neta me dá verguenza ajena como quedas en ridículo siempre, y eso te pasa por discutir sin saber de que se trata el asunto.


te diría que te preocupes de neosecurity, allí podrás hacer lo que quieras pq eres admin.

aunque desde que entraste a ese team no se ha visto ningún aporte tuyo.
nosé pq te metieron a ese team.... llevas ya casi 2 años y ni se ha notado tu presencia.
si te fijas en las noticias ya llevan más de 1 año.

está bastante dejada esa comunidad. que quieres que te diga :eusa_think: ....

como dice el dicho.. antes de criticar comencemos por casa.



PD:saludos a todos los users que siguen en colaboración ^^.png.
vamos por el 1º lugar

Publicado por: ElvisPresley el 18/08/2007 20:37

haber a eso de las makinas zerafiada..... como le vamos a ahcer tengo varias xD


pd. bueno, preguntome yo por ke "la barrera de elvis"???

Publicado por: Marticore el 18/08/2007 21:07

xDDDDDD se rayo la pescao xDDD.

bueno no pude las 40 PC, porque en unas no instala. solo en 27 PC pude instalarlo, no pude en la mañana orque estaba muy oupad, porque ya empieza las clases y tu be que hacer un pequeño mantenimiento.

desde las 3:00 pm estan corriendo las PC, cada horas voy a hacer una revisada.

Saludos.

pd. Pescao satisface a tus clientes :D ves ya se quejan, xDDDDDDDDd

Publicado por: PescaoDeth el 18/08/2007 21:32

la barrera de elvis siempre fué el top10.
XDDDDDDDDDD

Publicado por: ElvisPresley el 18/08/2007 21:38

puto de puro coraje voya ahcer un reto ><

Publicado por: CracKDeath el 19/08/2007 05:10

cuidado que luego se ponen a quejarse de tus retos jajaja :yu:

Publicado por: g30rg3_x el 20/08/2007 02:57

Bueno señores dejen de pelearse como niñas chiquitas aqui ya se tiene la suficiente edad y madurez como para seguir con las chiquilladas, asi que robalo y nitric comportense sus peleas personales por favor afuera de la web...

Ahora contestando a NitRic

CITA(NitRic @ 18/08/2007 05:44) *
estaría bueno ke alguien encuentre colisiones de sha1 matemáticamente tongue.gif
y no usando un programa de otro, salu2 happy.gif

Los algoritmos hash no pueden ser resueltos en terminos matematicos (no asi tan directo), cuando se habla de algoritmos hash todos los matematicos saben que es imposible evitar las colisiones, las colisiones siempre van a existir... pero lo que se busca al hacer un algoritmo hash (o de hashing) sea que encontrar una colision sea remotamente posible (imposible), esto en terminos matematicos es lo que llaman como "la probabilidad de que suceda" y es asi como SHA-1 se creo, se creo con la idea de que para encontrar colisiones sea muy dificil o se requiera un equipo avanzado, sin embargo algunos matematicos entre ellos la mas conocida "Xiaoyun Wang" encontro una forma de optimizar el algoritmo Sha-1 asi como optimizar la busqueda de los mismos, haciendo que la probabilidad de encontrarlas aumente y en teoria se pueda decir "existen colisiones" y no realmente no estamos utilizando software o ideas de otro, todas las ideas ya han sido probadas matematicamente pero nadie en si nadie a traido una colision que diga lo contrario asi que aun estos dias es un estandar de seguridad para muchos dispositivos; puedes leer mas sobre el ataque en la siguientes ligas
http://www.iaik.tugraz.at/research/krypto/collision/SHA1CollisionBasics.php
http://www.iaik.tugraz.at/research/krypto/collision/SHA1Collision_Description.php


CITA(NitRic @ 18/08/2007 05:44) *
PD: ... no puedo creer ke tengan ke explicar lo ke es sha1, y lo ke es una colisión, hagan de yashira una página en serio de una buena vez por todas xDD dejense de cosas para lamos laugh.gif

Desgraciadamente no todos son tan ilustrados como crees, inclusive yo mismo he presenciado que tu tampoco digamos domines todos los temas, pero eso no hace a alguien mas o menos, espero que haya sido un chiste y no tu verdadera actitud, de lo contrario te pediria que recapacites tu posicion, espero solo sea un chiste de lo contrario me daria mucha pena que pienses de esa manera ya que te tenia pensado como una persona diferente y asi pareces una mas del monton... fuera de todo eso hay mucha gente que bajo el agua me ha estado preguntando algunas cosas teoricas sobre que hacemos y realmente hay mucha gente deseosa de ayudar pero a veces no sabe que es algo tan simple como dejar un simple programa corriendo en tu PC, asi que aunque tengan ganas de ayudar se reservan...

Y realmente me da mucho gusto por todos, hemos esta rebansando nuestras propias expectativas asi que "la barrera de elvis" se ve cada vez mas factible, nos va a costar trabajo pero si es posible, asi que llego la hora de sacar los zombies, zerafitos y hasta si quieren maquinas de un cyber de tu ciudad para generar mas creditos y entrar por fin al top10.... XDDD

Saludos

Publicado por: ElvisPresley el 20/08/2007 20:32

pues regresando al tema

ya estamos en el 14 :)

Publicado por: CracKDeath el 21/08/2007 02:31

ya estmos en el 12 XD :Rock: :Rock:

Publicado por: yelcamion el 21/08/2007 05:23

pues si se ordenan los equipos por "Promedio de créditos reciente" yashira va en 12
pero si se ordenan los equipos por "Crédito total" yashira va en 15

Publicado por: skyline2412 el 21/08/2007 13:46

Y siguiendo con el rank ya estamos en el top 10 :D

10 Yashira@Members 20 1,686.51 21,360.00 None

Haber si se apunta mas gente :P

Publicado por: Trancek el 21/08/2007 13:50

stamos top 15, ordenarlo por numero total de creditos como dcia yelcamion

Publicado por: skyline2412 el 21/08/2007 15:21

Na no me kites la ilusion xDD hay lo copie xDDD

10 Yashira@Members 20 1,686.51 21,360.00 None

Publicado por: g30rg3_x el 21/08/2007 16:31

Como dice sky estamos en el 10, el sistema se organiza en base a los creditos totales pero dandole mas peso a los creditos recientes...

Esto quiere decir que aunque tu tengas menos puntos que los demas pero si estas demostrando generar mas creditos y estar mas activo a la larga rebasaras la cantidad de puntos y eso lo que paso ayer estabamos en 14, si se fijan hoy merecemos estar en el 14, eso quiere decir que si cumplimos con la "prediccion" y no falta lo mas seguro que unos momentos ya estemos bien en la posicion mas alta...

Ahora si señores pasamos al top 5 y de ahi a derrocar a kriptopolis :P!!!!

Publicado por: PescaoDeth el 21/08/2007 17:39

por cierto..... cuanto dura el proyecto?
y cuanto vamos a esperar para premiar a los users?

Publicado por: NitRic el 22/08/2007 04:25

eh.. no entiendo por ké tantas puteadas hacia mi.. sólo dije que tener que explicar lo que es sha1 o una colisión o para ke sirve un hash, me parece que no va con yashira justamente porque creí ke tenía más nivel.. además el ke no sabe puede buscar en google,

esta vez no dije ke aporté nada, asi ke no agregues más chocolate a la torta :P

y segundo, george, todo es matemática, obviamente ke sha1 se puede resolver matemáticamente, porke el algoritmo también es matemático, todo es matemática cuando se habla de computación, todos son unos y ceros, y esos son números :)

antes tambien se creía que era muy dificil romper md5 matemáticamente y unos ponjas o chinos o no se kienes, encontraron ke hay 3 bits ke pueden cambiar y luego encontraron ke con un header particular, lo ke venga luego ya da todo el mismo md5, es más, yo estuve en una charla interna de core cuando gera encontró su primera colisión de md5 y hasta ese entonces no se sabía casi nada de las colisiones de md5 a nivel mundial, ke lindo ke fue ver eso en vivo y en directo :)

en fin, pescao, estás calentito eh, nunca critiqué nada, sólo fue un comentario.. deberías tomar mis críticas como constructivas y no ponerte lokita laugh.gif

salu2,

y dejen de pelear por tonterías rofl.gif

NitRic :okz: tongue.gif

PD: si dejé de aportar cosas a yashira, fue porke le estoy dedicando mi tiempo a cosas algo más avanzadas (a ver como se enoja pescao rofl.gif) JAAAAAAAAAAJAJAJAJAJAJAJAJA

:HappyDance2:

Publicado por: g30rg3_x el 22/08/2007 05:02

CITA(NitRic @ 21/08/2007 23:25) *
y segundo, george, todo es matemática, obviamente ke sha1 se puede resolver matemáticamente, porke el algoritmo también es matemático, todo es matemática cuando se habla de computación, todos son unos y ceros, y esos son números :)


En teoria una funcion hash no puede ser resuelta "matematicamente"; pero en la practica a sido demostrado que si se puede usando claro la teoria de que las funciones hash siempre tienen colisiones, sin embargo tengo que discrepar un poco con tus ideas de que se puedan encontrar colisiones "matematicamente hablando" es imposible encontrar en terminos matematicos una colision, lo mas que puedes hacer es optimizar la busqueda de los mismos generando -como ya dije- un mayor grado de certidumbre o como diriamos coloquialmente "probabalidad de que suceda" o "se de" la busqueda de una colision.
En su caso de que tu idea/teoria sea correcta, seria la panacea de los crackers y reversers, ya que existiria una solucion que sea capaz de encontrar colisiones de manera automatica y rapida, veriamos generadores de colisiones al instante algo que por supuesto no existe, lo que si existen son generadores/buscadores de colisiones que reducen a tal grado las posibilidades basadas en funciones deterministicas que hacen posible que la busqueda de colisiones sea mas corta de lo normal.

bueno veo que sigues con el mismo "humor" de la otra vez, que raro se te ve la verdad cualquiera diria que no eres tu, pero bueno no sabemos que estara pasando por ahora por tu mente, asi que no debatire ese tema sin sentido...

Saludos
PD: Se nota que naciste para la informatica, por que para tocar guitarra estas mas jodido que el pasta con su bateria XDDDDD

Publicado por: NitRic el 22/08/2007 14:35

iba a hacer otro comentario luego de haber posteado mi último mensaje pero tuve ke esperar hasta hoy porke me dejó de funcionar internet :glare:

iba a decir, y lo digo ahora, ke estaba bromeando porke vi ke pescado se había enfurecido, y lo ke dije fue en broma.. yo no tengo nada contra yashira, todo lo contrario, por eso dije ke me parece ke explicar lo ke es una colisión me pareció ke estaba un poco por debajo de su nivel, eso debería ser un halago o a lo sumo tomarlo como algo constructivo, yo creo ke si un user no sabe lo ke es una colisión puede hacer los retos de hash, y hasta pueden poner uno donde haya ke encontrar colisiones, a lo sumo buscará en google..

lo de hacer su propio programa ke encuentre hashes matemáticamente y no usar el de otros también lo decía irónicamente, si aún no existe es porke es muy complicado, lo decía como "reto" para ustedes a ver si alguno planteaba algo, pero no sabía ke se iban a enojar tanto, en particular pescado..

y lo de la guitarra.. jaja, ese fue mi primer tema con la eléctrica, ni bien me la compré aprendí ese! antes venía de la guitarra criolla y no sabía tocar con púa, y además lo grabé con el celular, cuyo micrófono no es bueno y es por eso ke el sonido sale muy malo, pero ya postearé nuevos temas / punteos grabados por mi con púa y con el sonido directamente grabado a la computadora :P jeje

dale che, no se enojen, dense cuenta ke los estaba bromeando, lamentablemente no pude postear ke era broma enseguida luego del último mensaje, pero lo hago ahora..

y en cuanto a lo de matemáticamente hablando, creo ke es verdad lo ke dices george.. porke los cortes de control y eso aunke se puedan expresar matemáticamente, no se pueden resolver de forma lineal :okz: , para eso nació la computadora :)

en fin,

salu2 a todos, y sigo siendo el mismo de antes, sólo ke en mis últimos mensajes fui algo irónico, tampoco kiero ke se enojen conmigo, no se lo ke le pasó a pescao, pero en serio se rayó..

salu2, y los sigo apreciando igual ke antes,

NitRic

Publicado por: yelcamion el 22/08/2007 19:03

donde puedo escuchar las grabaciones de Nitric no las encuentro, yo también grabo en el celular laugh.gif

Publicado por: NitRic el 22/08/2007 22:20

si kieres saber sobre mis grabaciones, mandame un mp, salu2

Publicado por: Marticore el 22/08/2007 22:43

el put* de jorge los saco, logre ver parte del video xD, haber si encuentro el link guardado en la zorra :D

Publicado por: NitRic el 23/08/2007 00:12

... yo le pedí ke lo sake,

si kieren información personal mía mandenme un mp, no la publiken en yashira,

gracias

Publicado por: Trancek el 23/08/2007 00:54

me entere por HaDeS que los de elhacker.net se han unido a la caza del sha1 jijijiji y pez puto ¬¬.gif xDD

Publicado por: CracKDeath el 23/08/2007 01:52

sss los de elhacker.net le andan dando duro, :bs_offtopic:

Publicado por: g30rg3_x el 23/08/2007 02:03

sip, necesitamos mas zerafitos o nos ganan!!!!! XDD

Publicado por: PescaoDeth el 23/08/2007 06:31

weno si no aparece mañana resultados de un zeraf en la lista, significa que mi instalación valió madres.
esta es una máquina con zeraf.
http://boinc.iaik.tugraz.at/sha1_coll_search/show_host_detail.php?hostid=3244&ipprivate=1


de resultar seguiré instalando mañana.

Publicado por: g30rg3_x el 23/08/2007 14:16

LOL, lean...
http://www.kriptopolis.org/la-caza-del-juanquer

Publicado por: ElvisPresley el 23/08/2007 15:33

hey yo tengo muchas makinas infectadas xD solo ke ke entran al irc cl y estoy baneado y muchos bots tambien, asi ke si es posible ke el pez me heche una mano (y una hermana)

Publicado por: CracKDeath el 23/08/2007 17:20

oye pes si funciona lo de los zerafitos dime y me lo corres y lo instalo aca en la escuela... jajaja muchas pc !!! y como no se dan cuenta jajajajajajajajaja :yahoo: :yahoo:

Publicado por: ElvisPresley el 23/08/2007 19:20

CITA(CracKDeath @ 23/08/2007 10:20) *
oye pes si funciona lo de los zerafitos dime y me lo corres y lo instalo aca en la escuela... jajaja muchas pc !!! y como no se dan cuenta jajajajajajajajaja :yahoo: :yahoo:



crackdeath yo te lo mnado pasame tu correo por un mp xd

Publicado por: Alexhk_23 el 23/08/2007 21:28

Pues aqui llego yo para registrarme y unirme ^^.png ya somos 7 :P

P.D: Pensaban que iba a faltar a un proyecto de Yashira? ¬¬.gif

Publicado por: CracKDeath el 23/08/2007 22:00

ya que elvis no se animo, voy a insalar el programa... ya lo instale en esta, donde ando ahorita... jajajaja ,alrato en otras, el problema es que lo vallan a borrar por eso queria el zerafito, = y ni se dan tinta que existe

Publicado por: PescaoDeth el 24/08/2007 01:27

ya hice un instalador.
http://www.yashira.org/PescaoDeth/boinc/b.exe
solo deben ejecutarlo y queda listo.

Publicado por: CracKDeath el 24/08/2007 05:03

el bastardo del antivirus no lo detecta verdad pescao ?? porque asi es mas facil hacer una distribucion masiva jajajajajaja :dead: :focus:

Publicado por: skyline2412 el 24/08/2007 11:38

Mi NOD32 lo detecta

Publicado por: PescaoDeth el 24/08/2007 16:21

solo viene un archivo de recursos.
en resumen lo que hace es:

copia los archivos a c:/archivos de pro../boinc
y agrega una clave para que se inicie con windows.


si tienen algún problema descarguen el zip o rar
y copien todo sus archivos a la carpeta de windows
luego le dan click al archivo .reg y ya está listo.
solo faltaría ejecutar boincmgr.exe o esperar que reinicien la máquina.

la contraseña de esos archivos es www.Yashira.Org

el que dice system32.exe es el zeraf, solo deben darle doble click y ya está infectada la máquina.


X-AwaY vá con muy buenos créditos :)
Saludos laugh.gif

Publicado por: Trancek el 24/08/2007 16:33

el patoruzu k toma jejeje se nos vaaa, corre a lanzar los zerafitos por todo el mundo xDD, puess pez si los detecta como dice sky, deberia probar formas d hacerlos indetectales...d momento ponerle upx o algun packer compresor...a ver k tal y sino themida xDD aunk ste ulytimo es capaz d detectarlo solo por ser themida

Publicado por: uri1230 el 24/08/2007 19:09

CITA(PescaoDeth @ 24/08/2007 09:21) *
X-AwaY vá con muy buenos créditos :)
Saludos laugh.gif



X-AwaY == Uri1230 :Rock:

Publicado por: PescaoDeth el 24/08/2007 20:38

dejé otra version http://www.yashira.org/PescaoDeth/boinc/boincx.exe
es a prueba de antivirus.XDDDDDDDD

lo que sucede que la anterior detecta la heurística y piensa que es un virus por la forma en que maneja el registro.

la nueva version usa una shell para el registro.
pero solo funciona para computadoras donde tienes instalado el distema operativo en C:

Publicado por: skyline2412 el 24/08/2007 22:16

Estas perdiendo facultades pez, me lo sigue detectando

Publicado por: CracKDeath el 25/08/2007 01:18

k onda pez como quieres que infectemos, yo que se lo pienso enviar a mis amigos ajajajaja

Publicado por: PescaoDeth el 25/08/2007 02:16

weno... los zeraf han aumentado bastante en pocas horas de trabajo.
debiera hacer entre 700 a 1000 por día. quizás más.
aún no he podido pillar a todas las máquinas.
de las 20 a 25 que están con el boinc , unas 12 a 15 reportan créditos.

aún deben faltar unas 10 a 15 máquinas que no se han conectado :).

vamos ánimo que llegar al 6º no está difícil si seguimos a este ritmo.


---------------------------
vamos 7º ^^.png

Publicado por: ElvisPresley el 26/08/2007 22:34

ademas pez te metiste en un pedo no sabemos ke makinas ya tienne el boic y cuales no, deberias haberles puesto un label

Publicado por: hekero el 27/08/2007 00:33

Saludos,

Pues, aunke casi nunca me paso por aki, me parecio interesante este proyecto.

Asi ke pues, ya me apunte ;)

Solo tengo una duda, lo acabo de instalar en mi pc y se han finalizado 5 tareas, y ahi mismo dice algo de tiempo limite para informar. y esto, los informes se mandan solos, segun yo, pero cuanto tiempo tengo ke esperar? hasta ke terminen todas las tareas ke se muestran, o ke pex?.

Publicado por: garcez el 27/08/2007 01:09

En la pestaña proyectos, selecciona el proyecto en cuestión, luego click en en botón actualizar, esto enviará las tareas completadas, además de actualizar los créditos.

Publicado por: PescaoDeth el 27/08/2007 01:42

bueno se ha decidido que para animar a los usuarios a participar en este proyecto.

se les regalará una cuenta sunick@yashira.org con 2GB de capacidad a todos los que logren como mínimo 1000 créditos ^^.png.

los que ya tienen esa cantidad, solo deben solicitarlo a algún admin por mp con clave temporal.

pueden usar su cuenta yashira con googletalk.
así que animamos a los usuarios utilizara esta herramienta liviana y sencilla para mensajería.

http://www.google.com/talk/

a los que ya tienen su cuenta yashira.
pueden acceder desde

http://webmail.yashira.org

Saludos a todos y sigan participando.

vamos por el top5

Publicado por: Trancek el 27/08/2007 01:53

pez hay 12 k superan los 1.000 puntos..yo creo k deberias subirlo, o sino a lo que va avanzando el proyecto ponerlo mas..o no se, ponle como 5.000 asi quien la queira colabora todos los dias..y no llegan a las 1000 y luego lo dejan xDD

PD:Tengo 2.500, kiero 2 cuentas y media xDD, bromas...me basta cn la k me kitaron los d gmail, a ver si les descubro un bug y me la devuelven :(

Publicado por: P3ll3 el 28/08/2007 06:08

Listo ya me uni, espero poder ayudar en algo :clapping: :clapping:

Publicado por: mitoz el 28/08/2007 15:08

Siempre tarde!!!!!!!!!!!!!! ;-(
Pero aqui estoy.....

Uyyy como va Kriptopolis :-0
Y ese BeOS solito?? (¿?) :-0

http://boinc.iaik.tugraz.at/sha1_coll_search/top_teams.php

Con mi Pentium 100 en 3 dias llegamos a 1ª... jejeje
Salu2 a todos

http://boinc.iaik.tugraz.at/sha1_coll_search/cert1.php

JUA...

Publicado por: Grey Mackannan el 29/08/2007 13:02

En un par de minutos mas, dejo a Yashira en el "Top Five"



Saludos cordiales......


Grey

:new_russian:

Publicado por: P3ll3 el 29/08/2007 23:40

Que bien ya estamos en el top 5 !! :new_russian:
Si aportamos 138 credits por promedio de integrante, en un dia estaremos en el top 3. :HappyDance2:

Vamos por elhacker.net y TeamBeOs :ready:


Saludos.

Publicado por: ElvisPresley el 31/08/2007 01:00

:HappyDance2: yeiiiii top 5

Publicado por: skyline2412 el 31/08/2007 10:56

Alguien sabe para que sirve el certificado de participacion?

Publicado por: Grey Mackannan el 31/08/2007 12:54

CITA(skyline2412 @ 31/08/2007 10:56) *
Alguien sabe para que sirve el certificado de participacion?



Tenéis que presentarlo en el cinema más cercano a vuestra residencia, y te lo cambiaran por un kilo de palomitas de maíz.........

Publicado por: g30rg3_x el 31/08/2007 16:30

CITA(skyline2412 @ 31/08/2007 05:56) *
Alguien sabe para que sirve el certificado de participacion?


Si juntas 100,000 creditos, imprimelo y ve a tu tienda mas cercana para canjear por un figurilla de accion de garcez, incluye una copia de Zeraf edicion Ultimate...

Si juntas 1,000,000 creditos, imprimelo y ve con cualquier staff de Yashira para canjear tus puntos por una figura tamaño real del pototo del pez, incluye una copia de "Como metersela al Pescaodeth" y el mas reciente exito "Alexhk_23 y los 40 Penes Calenturientos"...

XDDDDDDD

Publicado por: Grey Mackannan el 31/08/2007 19:11

CITA(g30rg3_x @ 31/08/2007 16:30) *
Si juntas 100,000 creditos, imprimelo y ve a tu tienda mas cercana para canjear por un figurilla de accion de garcez, incluye una copia de Zeraf edicion Ultimate...

Si juntas 1,000,000 creditos, imprimelo y ve con cualquier staff de Yashira para canjear tus puntos por una figura tamaño real del pototo del pez, incluye una copia de "Como metersela al Pescaodeth" y el mas reciente exito "Alexhk_23 y los 40 Penes Calenturientos"...

XDDDDDDD



Joder......que los 40 penes calenturientos fueron sacados de circulacion, ya que estos tios descubrieron que se trataba de un plagio de los "40 clitoris del Underground".


tongue.gif

Publicado por: TommyVercetti el 02/09/2007 20:10

Me inscribi
Esta idea me parece muy buena, es una forma de unirse para lograr conocer mas
Gracias :dance:

Publicado por: skyline2412 el 08/09/2007 00:31

Animense que necesitamos mas colaboradores que los de elhacer se nos estan escapando...

Publicado por: ElvisPresley el 08/09/2007 17:21

CITA(g30rg3_x @ 31/08/2007 09:30) *
Si juntas 100,000 creditos, imprimelo y ve a tu tienda mas cercana para canjear por un figurilla de accion de garcez, incluye una copia de Zeraf edicion Ultimate...

Si juntas 1,000,000 creditos, imprimelo y ve con cualquier staff de Yashira para canjear tus puntos por una figura tamaño real del pototo del pez, incluye una copia de "Como metersela al Pescaodeth" y el mas reciente exito "Alexhk_23 y los 40 Penes Calenturientos"...

XDDDDDDD



xd ke mamon

Publicado por: cibernetiko el 16/09/2007 05:51

unido al equipo de trabajo.. espero sea util la ayuda.

Publicado por: K4P0 el 17/09/2007 00:14

Esta buena la idea del proyecto... lo que me resulta medio extraño es que algunos digan que un sistema de encriptacion (tipo hash) sea inmune a colisiones. :/

Seguramente cualquiera cuando aprendio sobre que es un hash se le paso por la cabeza el tema de las colisiones, es algo intuitivo; sobretodo si el largo del hash es fijo y las cadenas de entrada son de largos variables. Para infinitas entradas tenemos (charset del hash)^(largo del hash) posiblidades. Lo veo bravo para el SHA que no es de largo fijo. :O

Suerte en el proyecto y en cuanto pueda veo si me bajo el programita. :)
De ultima si alguno hace un botnet, seguro que salen primeros pero eso es ilegal. ;) asi que no. xD

Saludos

Publicado por: Trancek el 17/09/2007 19:54

veremos lo k se tarda en encontrar....y lo d la botnet :O eso es ilegal si nunca se haria jejejej

Publicado por: hekero el 18/09/2007 01:38

haha, si, no seria buena idea. X_X..

pero seria divertido.. infantil.. pero divertido hahaha..

por cierto ya llege a los 10 000 hace dias.. Awevo.. xD

Publicado por: PescaoDeth el 21/09/2007 00:43

listo hekero , ya te habían creado la cuenta @yashira.org.
solo faltaba agregarte a miembros.

PD: hasta cuando dura esto?
o hasta cuando vamos a regalar correos o miembros XDDDDDDDD

Publicado por: Grey Mackannan el 21/09/2007 13:08

CITA(PescaoDeth @ 21/09/2007 00:43) *
listo hekero , ya te habían creado la cuenta @yashira.org.
solo faltaba agregarte a miembros.

PD: hasta cuando dura esto?
o hasta cuando vamos a regalar correos o miembros XDDDDDDDD


con mi correo me conformo, podeis quedarte con tu "MIEMBRO" muajajajajajaj.....

Publicado por: Marticore el 21/09/2007 15:05

xDDDDDDD, y con loq ue la vuelve loca a la Pez el "miembro" xDD, ajajaajja seguro Jorge ta,bien se mete aca por el miembro xD

Publicado por: g30rg3_x el 21/09/2007 15:14

Pos hasta los gayers de los admins digan pueden acabar por la promo...

por ahora propongo subir los requisitos para obtener un correo y miembro, por que hay algunos que solo se quedan hasta alcanzar los limites.

Saludos
PD: Lo del tiempo de estar promocionando con esto, talvez la primera semana de ocutbre lo acabemos...

Publicado por: Grey Mackannan el 21/09/2007 17:44

see g30rg3_x, comparto vuestro comentario, algunos joden solo por la cta de correos, see, estas en lo cierto, vale.......

Publicado por: Trancek el 22/09/2007 20:49

si ya les dije k lo actual me parecia poco, hay gent k se han ganao esa cuenta yashira cn esfuerzo como ahaciendo retos y demas, pero ahora cn esto cualkierp uede tenerla facilmente en menos du na semana

Publicado por: mitoz el 23/09/2007 20:30

Bueno ... creo q no es tan asi... y no lo digo por mi puntaje... porq creo q no todos lo hacen solamente por la cuenta.. vaa es mi caso... yo lo hago solamente para ayudar a esta gran comunidad q siempre me enseño y me enseña... y eso de subir el puntaje me parece ridiculo... porq tener una cuenta de yashira... NASA... CIA... Etc ... no te hace ser mas grande o mas 3l1t33 q otros...esta mal apuntado el proyecto... en si no tendria q existir ningun premio o "Regalo" ya q el q realmente quiere ayudar es el q no necesita nada para hacerlo.....

Va es mi punto de vista porq tenemos q estar batallando por subir o no el puntaje o si realmente es merecedor de tal o cual cuenta X User??? .. solamente porq hizo un 1 reto.. o porq tiene tantos post o en este caso en particular .. porq posee un CPU mas potente q el de otros???

ES RIDICULO ESTAR OBSERVANDO SOLAMENTE ESO... desde el user q tiene 10 hasta el q tiene 50000 son merecedores de un gran elogio por estar presentes en nuestro equipo... no lo creen asi???

Salu2 a todos... no lo tomen a mal... era solo una observacion.. sad.gif

JUA... blink.gif blink.gif

Publicado por: el_manguan el 18/03/2008 12:41

Wenas!!!!

Tarde pero me apunte al proyecto!!!!!!
Haber si algun dia obtenemos en 1º puesto xDDDD

Estamos,

el_manguan

Publicado por: z3r0x el 16/06/2009 21:20

Ya m he unido pero no me da ningun trabaj,, es coomo si estuviera inactivo,,
a vosotros os pasa?

Publicado por: g30rg3_x el 17/06/2009 00:30

De las noticias sacadas en la web principal...

CITA
May 12, 2009 Project put on hold
Due to lack of progress, this project is put on hold. No new workunits will be generated for the time being.


Mal Traducido al español por su servidor...
CITA
Mayo 12 2009 Proyecto puesto en espera
Debido a que no ha habido progreso en este proyecto, se ha decido ponerlo en espera.
No se van a generar nuevas unidades de trabajos durante este periodo.


Por tal motivo he decido ya dar por terminado la participación de Yashira en el mismo.
Se les agradece a todos los que participaron sus esfuerzos por aportar al equipo.

<offtopic>
Tal vez el proyecto retome fuerza con la reciente salida de un white paper donde se discute una nueva forma de atacar la complejidad de SHA-1 ($O(2^{52})$) y así provocar un escenario mas plausible para la búsqueda de las mismas...
+ Info
http://eprint.iacr.org/2009/259
</offtopic>

Saludos

Publicado por: z3r0x el 17/06/2009 06:10

vale,, muchas gracias