Jump to content

yoyois

Active Members
  • Posts

    1755
  • Joined

  • Last visited

  • Days Won

    58

Posts posted by yoyois

  1. 34 minutes ago, QuoVadis said:

    Da, ideea si dorinta cu care s-au pornit toate de genul (cryptocurrency) sunt bune dar aplicarea lor ad literam depinde de deciziile unor putini.

    Ai si tu dreptate. Dar:

    1. Romania suge pula "directivei UE". noi nu avem idei proprii. facem doar ce zic altii.

    2. companii si banci mari din UE investesc in crypto-coins si in tehnologia lor.(cu 3 sapt in urma)

    3. crypto-coins negoceaza pentru o implementare "legala" si curata. care ar permite un control moderat asupra tranzactiilor (ex: contractele eth.)

    4. sua si china si reptilienii au incercat de n-mii de ori sa futa TOR si RSA si blockchain(aka BTC) si unix/linux-kernel. si nu prea au reusit mare cacat.

    5. puterea sta in mainile unor putini programatori care dezvolta tehnologiile din blockchain si construiesc noi modele.

    Guvernatii de care zici tu nu au mare influenta pe dezvoltarea crypto-coin, mai mult pe disiparea catre public si asta s-a facut deja. (Orice exchange BTC-USD necesita buletin si date personale.)

     

    Edit: Hai sa nu o dam in Matrix cu supraveghere si parnaie. Tu zici ca oricine deschide un nod in reteaua BTC intra la parnaie?

    Nu mai e Stalin in viata, deci relax. Nu s-a facut asa ceva pentru TOR sau Torrent si nici kk de ACTA nu a fost aprobata.

     

    • Upvote 1
    • Downvote 1
  2. 43 minutes ago, gaddafi said:

     

    Cand vinzi pe localbitcoins si iti transfera agentul X sub acoperire direct in contul tau bancar esti anonim? Daca va exista scris alb pe negru ca trebuie sa ai SRL pentru a face exchange nu cumva ai incalcat o lege? Daca vor fi numai SRL-uri ii pui sa iti raporteze toate tranzactiile cu nume, prenume si cnp.

    Nu ai nevoie de institutie/entitate cand transferi dar cand faci schimbul de la bitcoin la moneda fiat te pot obliga sa treci printr-o institutie/entitate relgementata prin lege.

     

    Oricum este loc si pentru astia cu bitcoin prin piete pe langa aia care vand euro si dolari. Prea simplu ii din fata monitorului.

     

     

    Asta e deja alta treaba. In zona asta de exchange platformele sunt deja destul de reglementate.

    Ce ai postat tu inainte e:

    Quote

     platformele de schimb pentru monede virtuale (cum ar BITCOIN, Amazon Coin, moneda virtuală a jocului Second Life - linden dolarul etc.), precum și furnizorii de portofele digitale, care oferă servicii de custodie a datelor de identificare necesare pentru accesarea monedelor virtuale

     

    "Portofelele digitale" si "platforma bitcoin"(exchange BTC-BTC) care sunt imposibil de monitorizat, reglementat si nu "platformele de exchange". (BTC-USD)

     

    Problema e ca lumea nu prea mai vrea sa schimbe BTC in euro/lei/usd deoarece poti plati direct in BTC. In plus BTC ramane anonim si greu de monitorizat. Parerea mea e ca monedele virtuale vor prinde teren si legislatia nu le va ajunge prea curand din urma.

  3. 11 hours ago, gaddafi said:

    Times are changing 

     

    "2.1. Platformele de schimb pentru monede virtuale - noi entități obligate

    Proiectul de Directivă a V-a CSB adaugă pe lista entităților obligate platformele de schimb pentru monede virtuale (cum ar BITCOIN, Amazon Coin, moneda virtuală a jocului Second Life - linden dolarul etc.), precum și furnizorii de portofele digitale, care oferă servicii de custodie a datelor de identificare necesare pentru accesarea monedelor virtuale.

    Extinderea ariei de aplicabilitate a Directivei a IV-a CSB la aceste noi entități se justifică de identificarea anumitor riscuri la nivelul tranzacțiilor cu monede virtuale, generate de favorizarea unui grad de anonimat mai mare decât transferurile clasice de fonduri financiare, de ireversabilitatea tranzacțiilor, de natura complexă din punct de vedere tehnologic a acestor operațiuni, precum și de lipsa de reglementare și monitorizare până acum a acestui sector de către autorități, atât la nivel UE, cât și la nivel de state membre.

    Astfel, aceste entități vor trebui să respecte toate obligațiile impuse de Directiva a IV-a CSB în sarcina entităților obligate (cum ar fi, cunoașterea clientelei, raportarea tranzacțiilor suspecte etc.)."

     

    http://www.avocatnet.ro/content/articles/id_44974/In-2017-vor-apărea-noi-reguli-pentru-firme-in-domeniul-tranzacțiilor-financiare-Ce-ar-trebui-să-știi-in-avans.html

     

    Bullshit. Prin constructia lor monedele virtuale nu pot fi supuse unor astfel de legi. Nu ai nevoie de nicio institutie/entitate ca sa faci tranzactii BTC/ETH/XZC/etc.

    Prin constructia lor monedele astea sunt anonime si imposibil de regulat. Deci directiva "apa de ploaie" este imposibil de aplicat. (cu exceptia monedelor virtuale deja regulate).

    Se face diferenta intre legislativ (care spune ce ar trebui sa se intample) si executiv (care face lucruri in realitate).

  4. Firmele mari/magazinele online folosesc procesatoare de plati BTC care convertesc automat BTC in eur/usd. Din punctul lor de vedere ei primesc euro/lei si contabilitatea e facuta cu asta.

    Nu multa lume se risca sa tina monede virtuale pt ca pretul lor variaza foarte mult. Azi un telefon costa 1BTC maine 0.5 poimaine 3.

     

    DPDV Legal bitcoin nu prea exista (din cate stiu eu)

    E mai mult un asset, ca o bijuterie sau o licenta software si nu o moneda in adevaratul sens al cuvantului.

    • Upvote 1
  5. 30 minutes ago, alintal said:

    La inceputul tutorialului te pune sa te conectezi la geth prin cmd.iti creezi parola si adresa. Dupa care dai comanda geth --rpc si incepe sa descarce.

    eu vreau sa stiu daca configuratia asta trebuie facuta de fiecare data cand deschid calculatorul?

    sau odata facut configuratia de pe site,adresa ramane mereu aceiasi?ma gandeam sa minez cu minergate,ma bate rau consola.ce parere aveti?si la fel si in cazul in care folosesc minergate tot trebuie sa scriu comenzile in cmd pentru a imi da o adresa?

    nu sunt familiarizat mai deloc.o explicatia mai low pentru mine daca aveti,sau cineva sa imi explice toate etapele de la zero.

     

    O zi buna!!

    Daca inchizi pc-ul cand te reconectezi trebuie doar sa downloadezi o parte din blockchain (resincronizare), care depinde de cat de mult timp stai deconectat.

     

    Nu trebuie sa iti creezi o alta adresa de fiecare data cand te reconectezi.

    In plus cand minezi in geth, minezi peste ultimul block din blockchainlul local (deci trebuie sa sincronizezi inainte) si minezi direct in adresa din etherbase.

    aaa si CITESTE MANUALUL! AI O DOCUMENTATIE FT BUNA PE SITE-UL OFICIAL!

    (mai da si cu google translate)

    https://github.com/ethereum/go-ethereum/wiki/Managing-your-accounts

    https://ethereum.stackexchange.com/questions/392/how-can-i-get-a-geth-node-to-download-the-blockchain-quickly

    https://github.com/ethereum/go-ethereum/wiki/mining

    https://github.com/ethereum/go-ethereum/wiki/Command-Line-Options

    • Upvote 1
  6. 9 hours ago, Eugenia2233 said:

    Este un pc, momentan sunt in faza de testare si incerc sa inteleg cum functioneaza

    Cate gpu ai?

    Nu iti recomand sa minezi singur. Prinzi blocuri destul de rar si trebuie sa minezi mult. (vezi ca network hashrate e destul de mare si e in crestere. cred cs dificultatea/block o sa creasca repede)

    Eu am minat cu 28Mh/s intr-un pool (miningpoolhub). Avantajul e ca nu trebuie sa descarci blockchainul si plata e PPLNS (google it) adica in portii mici si frecvente.

     

    Se merita sa minezi solo daca ai peste 80-100Mh/s.

     

    Wallet am de la myetherwallet.com.

    E destul de sigur si comod de utilizat. (daca prind pe vrunul comentand aiurea ca eth/myetherwallet/miningpool nu e sigur sau are vulnerabilitati va fut)

    M-am plictisit de copii care comenteaza fara sa inteleaga nici cel mai simplu concept "nu cred ca e sigur" "nu imi inspira incredere"

    • Upvote 1
  7. Din cate imi amintesc eu skinurile sunt acceptate de Valve si puse in case. Nu poti sa adaugi singur, de capul tau skinuri "neoficiale".

    Despre creatia skinului ma gandesc la substance painter. Dar cred ca toate skinurile sunt modificate si aprobate de Valve inainte sa fie introduse oficial in joc. (Neoficial cred ca se poate sa iti modifici fisierele locale si sa inlocuiesti skinul default cu unul custom. dar nu poti face market trade)

  8. 12 hours ago, Adln said:

    E interesant. Sunt curios totusi de ce aia au considerat ca nu e o problema de securitate. 

    Cred ca google opreste spamul la nivelul de email, spam filter. Faptul ca poti lista adrese random valide nu e chiar atat de grav in comparatie cu milioanele de adrese+nume+hash md5 din dumpurile publice.

    In plus e posibil ca restrictiile pe pagina respectiva ar complica alte aplicatii destul de mult in timp ce plusul de securitate ar fi mic.

    • Upvote 2
  9. 34 minutes ago, DuTy^ said:

    Aveti Droperul?

    https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168

     

    Pe scurt ai:

     

    https://transfer.sh/PnDIl/CYBERed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa.EXE

    https://transfer.sh/ZhnxR/CYBER1be0b96d502c268cb40da97a16952d89674a9329cb60bac81a96e01cf7356830.EXE (main dll)

     

    Testate intr-un VM windows 10.

     

    (atentie va infectati, nu lasati o connexiune internet din 2 motive)

    1. Killswitch was sinkholed, virus stop execution.

    2. Careful if you have vulnerable devices in your network. (even host-guest VM)!!!

  10. @miska BroScience!

     

    Cat va mai place sa mancati kkt sa va dati specialisti. De ce nu recunosti ca nu stii si bagi vrajeli de urme de triangulare in retea pdf cu 80% sn0w.

    De unde ati aparut?

     

    Poate sunt unii care sunt interesanti si chiar stiu ce e ala ASM si debuger si vector de atac.

     

    PS: Mai are cineva samples/fisierele originale din WannaCry si UIWIX.

    Eu am gasit niste binare dar nu sunt multumit. Poate cineva cu insight la un AV/sysadmim.

  11. 28 minutes ago, kznamst said:

    Mersi.

    Din cate am citit, se pare ca vor trece pe POS. Deci in viitorul apropiat nu se va mai merita sa minezi.... Dar nu am gasit nicaieri o data concreta. Stie careva?

    Nu e stabilit inca ce si cum.

    In algoritmul de pentru POS are cateva vulnerabilitati care favorizeaza forkul si minarea pe 2 ramuri diferite dintr-un fork.

     

    Nimeni nu stie cum se vor rezolva problemele cu PoS dar e promis ca imediat dupa ce exista un algoritm stabil se va face hardfork pe PoS.

     

    Ps: hashrateul in reteaua ETH a crescut ft mult in ultimele 3 luni. Se banuieste ca fundatia a semnat niste contracte cu firme care s-au bagat pe minat.

  12. Intr-o nota constructiva:

    E slabut chestionarul, multe intrebari "dure" si e foarte sectionat.

    Intrebarile 20-33 despre depresie, urmatoarele despre paranoia etc.

     

    Ar trebui sa fie putin mai amestecate si diferit formulate.

     

    Ps: nu cred ca o sa ai multe persoane participante totusi bafta.

     

    Sfat: daca vrei sa obtii ceva mai interesant pune la inceput niste intrebari despre etica. Ai avea rezultate mai atragatoare.

  13. 1 hour ago, RalucaDragnea said:

    Hey! Cum pot face si eu rost de o adeverinta de 8 clase??Este pentru un prieten care are nevoie de ea  pentru un curs de calificare! Multumesc frumos!

    Incearca pe tpu https://www.tpu.ro .

    Asta e Romanian Security Team nu Romanian SocialHelp Team.

     

    OFF: Nu ar fi o idee rea sa fie un test de inteligenta la inregistrare.

    • Upvote 5
  14. 11 hours ago, usrnm said:

    E doar decryptorul. Fisierul nu pare sa contina si Ransomwareul si exploitul din cate vad. (in plus analiza e slaba, facuta pe baza unor heuristici aproximate si niste hashuri).

    Multam de informare.

  15. 17 minutes ago, adba said:

    La cum judec eu, mă gândesc că autoritățile(poliția) ar putea dezactiva procesul ăsta de spălare. Tu zici că ei cunosc locul inițial unde intră banii imediat după ce au fost plătiți. Dacă chiar îl cunosc, nu îl pot și controla?

    Se sunoaste adresa Bitcoin , politia nu poate pur si simplu inchide un wallet bitcoin. Bitcoin e construit intr-un mod special iar integritatea unui block nu poate fi corupta.

    Nu vreau sa plictisesc pe nimeni cu modelul blockchainului dar pe scurt. Walletul (contul de bitcoin) este defapt o "parola" care iti permite sa efectuezi tranzactii cu banii primiti. Banii primiti sunt defapt tranzactii intr-un block (block care nu poate fi schimbat de nimeni).

    Nimeni nu poate inchide o adresa de BTC (pentru ca nu este nimic de inchis) cine are parola controleaza banii si asta e tot.

    Nimeni nu poate modifica, returna o tranzactie BTC. Toate tranzactiile sunt inregistrate in blockuri care nu pot fi modificate.

     

    Pe scurt BTC e modena perfecta pt asa ceva. Mai mult virusul foloseste mai multe adrese diferite pentru a primi banii.

     

    Despre spalatoriile de bani: Multe spalatorii au fost inchise. de obicei spalatoriile sunt tinute prin Rusia sau cine stie unde.(unele spalatorii sunt private) In plus legalitatea unei spalatorii de BTC este discutabila, teoretic ei nu fac nimic gresit.

     

    • Upvote 4
  16. 17 minutes ago, adba said:

     

    Cum funcționează de fapt procesul de trimitere/ridicare a bitcoin-ilor? Chiar nu poate fi depistat destinatarul banilor?

     

    Nu se poate. Tranzactia este urmarita direct de pe blockchain si se asteapta confirmarea ei (nu ca ar conta).

    Contul virusului este cunoscut de catre public dar este imposibil a sti cine l-a creeat si cine ii cunoaste "parola". (ma refer la cheia privata)

     

    Bitcoinii platiti pot fi "marcati" si urmariti daca sunt cheltuiti si pe ce, de aia hackerii folosesc spalatorii de bitcoin care incearca sa stearga urma banilor.

    Chiar daca s-ar incerca urmarirea banilor ar dura mult timp si ar costa foarte mult.

    Spoiler

    Spalatoriile de bitcoin aduna bani din mai multe surse si pe o durata lunga de timp ii amesteca.

    Din punctul tau de vedere tu trimiti de pe un cont 1BTC catre o spalatorie iar in decursul a 2 saptamani primesti intr-un alt cont specificat cate 0.1 BTC o data pe zi. (alti BTC de la alte persoane).

    Politiei ii este imposibil sa arate ca primul cont care a trimis 1BTC apartine aceleiasi persoane care a primit 0.99BTC (in celalalt cont) deoarece sunt multe tranzactii de la multe persoane diferite.

     

    repeta procesul de spalare de 2-3 ori (de fiecare data cu conturi diferite) si nimeni nu mai poate demonstra direct ca tu ai acei bani.

     

    PS: Daca are cineva documente tehnice, analize, samples, etc. sa puna aici sau sa dea un PM.

    (Cred ca e doar un cryptowall prost facut cu exploitul lipit deasupra dar vreau sa ma conving.)

     

    Plus cum de a trecut de firewall si a intrat in "intranet"?

    • Upvote 2
  17. 1 hour ago, Noop said:

    raportat, rezolvat, astept banii... bani putini, dar e ok... ajunge de cateva beri

     

    Destept esti tu, doame ajuta! Daca a zis omul ca e rezolvat si raportat. Normal ca a facut postul dupa ce a anuntat facebook si dupa ce facebook a rezolvat problema si i-a dat voie sa faca disclosure.

    • Upvote 2
  18. 24 minutes ago, Alejandro_93 said:

    Vreau sa fac dizertatia pe tema personalitatii - sa dau un chestionar de personalitate care e confidential celor care sunt hackeri si sa vad ce rezultate le ies si sa le compar cu rezultatele celor care sunt la o facultate de IT...sau cibernetica...sau securitate IT...that is all...

    Problema e ca grupurile tale nu sunt asa de "distincte". La facultatea de cibernetica ai o anumita grupa de varsta. "Hackerii" de pe net au intre 11 si 50 de ani, si au facut sau vor face si ei diferite facultati, sau nu.

    Plus ca dupa definita ta hacker e oricine: de la un copil de 12 ani care a spart site-ul scolii la un expert cu studii superioare care face "hacking" in timpul liber ca troll.

     

    Daca tu crezi ca tot poti obtine date din asa ceva, bafta! (Cred ca sim toti cum merge sa modifici putin datele sa otii orice rezultat vrei tu).

     

    @Timelord Email general al proiectului: contact [at] researchcentral.ro 

    Nu mai bine faci tu un raport al vulnerabilitaii si trimiti un mail.

    https://support.hackerone.com/hc/en-us/articles/211538803-Step-by-Step-How-to-write-a-good-vulnerability-report

  19. Oare daca ar fi oameni rai sa dea fluud la chestionarul tau si sa iti trimita date random ca sa iti futa tie ziua.

    (un mic CSRF si un filler custom pt input)

     

    Zii mai exact care e studiul si ce vrei sa observi. Poate se gaseste cineva sa te ajute cu tehnica.

    Asa cu vorbe goale si cu google forms esti luat in ras.

  20. @RUSU79 hai mai usor cu blestemele. nu ajungi nicaieri daca te aprinzi asa. sunt oameni si oameni si nu trebuie sa ii bagi in seama pe toti.

     

    Acum baietii s-au cam aprins cu glumele. Eu vreau sa fiu de partea ta. Daca tu chiar esti pe bune vino cu o poveste clara, cu dovezi.

     

    Cine esti. Ce ai patit. De ce ai nevoie. Si cum de ai ajuns sa ceri ajutor tocmai pe forumul asta?

     

    Daca ne spui clar cate e problema si esti sincer sunt sigur ca se gaseste cine sa te ajute.  (cum au fost si altii ajutati de RST)

     

    Daca umblii cu smecherii fugi repede! Ca o incurci rau daca incerci sa "ne" fraieresti.

    • Upvote 2
  21. Am nevoie de niste data-points in legatura cu abilitatea unui individ de a sparge un hash. Trebuie sa gasesc o cheie suficient de scurta incat sa poate fi sparta usor(in 24-48 h) dar suficient de sigura incat sa poata asigura securitatea pt cel putin 6-10h.

     

    Luati treaba ca un challenge si postati, daca incercati timpul in care ati spart cheia, hardware-ul folosit(daca vreti) si eventual ce soft, metoda, heuristici. (sau ce probleme ati intampinat)

    (vreau sa observ si scara in care creste timpul de crack in comparatie cu cheia)

     

    MD5, 4 small letters a-z : 92cd8d45130b33c5461f6c4ebc8fa8f3

    MD5, 5 small letters a-z : c80a60e335f0451349bffe77d61f0b1b

    MD5, 6 small letters a-z : f70e537a7a8397d3b8e43e3026ea8824

     

    MD5(MD5), 6 small letters a-z : 6cbf7131b2b73859ecb7925b64d8b9e6

     

    MD5, 5 small letters a-z + last one is a number 0-9 : 85b0fc46a8eee36b530fbccfe1676891

     

     

    Step up your game

    MD5, 7 small letters a-z : 31ec1bc10fee2c86270b3bf547c0d416
    MD5, 7 small letters a-z + 1 digit 0-9: 44673da6f35229a3850fc08b26e77b09
    MD5(MD5), 7 small letters a-z + 2 digits 0-9: 562ac68d5bc31d3764e65c3aa9281241

×
×
  • Create New...