Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννηση ιδεας

Φίλοι και μέλη γνωριζόμαστε και συζητάμε για τα θέματα που μας απασχολούν.
James
Μέλος του Κόμματος Πειρατών
Δημοσιεύσεις: 1993
Εγγραφή: 19 Ιαν 2012, 17:36
Τοποθεσία: Αττική
Επικοινωνία:

Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ

Δημοσίευσηαπό James » 08 Νοέμ 2012, 12:32

Ναι αλλά μήπως το συζητάμε κάτι που το έχουν διερευνήσει άλλοι κομπιούτερ μάστερς πριν από εμάς δεν είναι λουπάρισμα?
Ας ξεκινήσουμε απλά και ας πάρουμε έτοιμη λύση γιά την αυθεντικοποίηση , ο σκοπός μας πρέπει να είναι να λειτουργήσει το σύστημα και να βγάλουμε όλο και πιό πολλούς στη διαδικασία.
Οι αναρτήσεις μου είναι οι πολιτικές μου απόψεις.
!!!Be Proud to fly the Jolly Roger!!!
jamesppgr@riseup.net

random
Δημοσιεύσεις: 713
Εγγραφή: 09 Σεπ 2012, 12:34
Επικοινωνία:

Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ

Δημοσίευσηαπό random » 08 Νοέμ 2012, 12:40

Dimitris Zappas έγραψε:Ναι αλλά μήπως το συζητάμε κάτι που το έχουν διερευνήσει άλλοι κομπιούτερ μάστερς πριν από εμάς δεν είναι λουπάρισμα?
Ας ξεκινήσουμε απλά και ας πάρουμε έτοιμη λύση γιά την αυθεντικοποίηση , ο σκοπός μας πρέπει να είναι να λειτουργήσει το σύστημα και να βγάλουμε όλο και πιό πολλούς στη διαδικασία.



ναι βέβαια, συζήτηση κάνουμε.

για αρχή ένα απλό login - password είναι αρκετό.

adrian
Μέλος του Κόμματος Πειρατών
Δημοσιεύσεις: 4260
Εγγραφή: 14 Οκτ 2011, 14:42
Τοποθεσία: Αθήνα/Θεσσαλονίκη

Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ

Δημοσίευσηαπό adrian » 08 Νοέμ 2012, 12:43

Μάλλον το pgp λύνει τα χέρια... Αλλα πρέπει να μπουν οι χρήστες στο τρυπακι να παράγουν αυτοί τα κλειδιά..
Εκτός και αν τους δοθεί έτοιμο αεράκι public/private, και ο σερβερ/αντμιν κρατήσει μια κοπια των public.
https://www.youtube.com/watch?v=wuKx7AgHLes
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr

adrian
Μέλος του Κόμματος Πειρατών
Δημοσιεύσεις: 4260
Εγγραφή: 14 Οκτ 2011, 14:42
Τοποθεσία: Αθήνα/Θεσσαλονίκη

Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ

Δημοσίευσηαπό adrian » 08 Νοέμ 2012, 12:47

Πάντως όντως το απλό login/pass είναι το πιο απλό, εφόσον η όλη ενέργεια στοχεύει πρωτίστως στην εξοικείωση του κόσμου και στο να δούμε αν υπάρχει τεχνικό κώλυμα απο μεριάς χρήστη. Μια δοκιμή κάνουμε άλλωστε.

Σε δεύτερο βαθμό διασφαλίζουμε και την μεγαλύτερη ασφάλεια απο άποψη κωδικοποιησης κλπ.
https://www.youtube.com/watch?v=wuKx7AgHLes
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr

dizzyk
Μέλος του Κόμματος Πειρατών
Δημοσιεύσεις: 395
Εγγραφή: 17 Απρ 2012, 11:21

Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ

Δημοσίευσηαπό dizzyk » 08 Νοέμ 2012, 15:55

random έγραψε:.
εμείς δεν θέλουμε να δώσουμε το plaintext password στον server,


Ναι, οκ, δικιά μου λάθος έκφραση, το hash είναι αυτό που μεταδίδεται όχι το plaintext, στο salted είχα εστιάσει.

Για την ώρα όντως δεν έχει νόημα κάτι πολύπλοκο, ας δοθούν έτοιμα user/pass. Για αργότερα, καλές ιδέες έχει ο Phoebus (http://pirateparty.gr/forum/viewtopic.php?f=140&t=442&start=30).

adrian
Μέλος του Κόμματος Πειρατών
Δημοσιεύσεις: 4260
Εγγραφή: 14 Οκτ 2011, 14:42
Τοποθεσία: Αθήνα/Θεσσαλονίκη

Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ

Δημοσίευσηαπό adrian » 08 Νοέμ 2012, 19:21

θα χρησιμοποιησω αυτο:

Κώδικας: Επιλογή όλων

#!/bin/bash
var1="`pwgen 8 1`"
echo username: $var1
echo $var1>>passes
echo pass: $1
echo user+pass md5:
echo $1 $var1 |md5sum
echo $1 $var1 |md5sum>>passes
exit


δινει ο χρηστης τον κωδικο της επιλογης του
παραγεται ενα τυχαιο username
κραταω στο αρχειο passes το username και το md5 του user+pass (εκφυλισμενο salt)
στον χρηστη εμφανιζεται το username του, το password που επελεξε και το md5, για αρχειακους λογους
μετα κανει και ενα clear ο χρηστης, και δινει το λαπτοπ στον επομενο

μια αποψη επι της διαδικασιας?
https://www.youtube.com/watch?v=wuKx7AgHLes
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr

adrian
Μέλος του Κόμματος Πειρατών
Δημοσιεύσεις: 4260
Εγγραφή: 14 Οκτ 2011, 14:42
Τοποθεσία: Αθήνα/Θεσσαλονίκη

Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ

Δημοσίευσηαπό adrian » 08 Νοέμ 2012, 19:23

bugfix

Κώδικας: Επιλογή όλων

#!/bin/bash
var1="`pwgen 8 1`"
echo username: $var1
echo $var1>>passes
echo pass: $1
echo user+pass md5:
echo $1 $var1 |md5sum
echo $1 $var1 |md5sum>>passes
read -n 1 -s
clear
exit


μολις πατησει ο χρηστης enter, σβηνεται η οθονη
https://www.youtube.com/watch?v=wuKx7AgHLes
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr

adrian
Μέλος του Κόμματος Πειρατών
Δημοσιεύσεις: 4260
Εγγραφή: 14 Οκτ 2011, 14:42
Τοποθεσία: Αθήνα/Θεσσαλονίκη

Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ

Δημοσίευσηαπό adrian » 08 Νοέμ 2012, 19:26

bugfix 2:

Κώδικας: Επιλογή όλων

#!/bin/bash
var1="`pwgen 8 1`"
echo username: $var1
echo $var1>>passes
echo pass: $1
echo user+pass md5:
echo $1 $var1 |md5sum
echo $1 $var1 |md5sum>>passes
read -n 1 -s
history -c
clear
exit


να μην κραταει ιστορικο η κονσολα..
https://www.youtube.com/watch?v=wuKx7AgHLes
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr

adrian
Μέλος του Κόμματος Πειρατών
Δημοσιεύσεις: 4260
Εγγραφή: 14 Οκτ 2011, 14:42
Τοποθεσία: Αθήνα/Θεσσαλονίκη

Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ

Δημοσίευσηαπό adrian » 08 Νοέμ 2012, 19:31

παιρνω το ρισκο οτι θα εχω διπλοτυπο username, αλλα στο μελλον, μπορει να ελεγχθει με ενα απλο ελεγχο στο αρχειο των υπαρχοντων usernames, και να απορριπτει τα υπαρχοντα

βεβαια τωρα για 20 ατομα, αν μου βγαλει ιδιο τυχαιο 8χαρακτηρων κωδικο για username, ε, ελεος
0.00000000038% πιθανοτητα... ε γαμα μας :P
https://www.youtube.com/watch?v=wuKx7AgHLes
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr

adrian
Μέλος του Κόμματος Πειρατών
Δημοσιεύσεις: 4260
Εγγραφή: 14 Οκτ 2011, 14:42
Τοποθεσία: Αθήνα/Θεσσαλονίκη

Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ

Δημοσίευσηαπό adrian » 08 Νοέμ 2012, 19:45

Κιαλλο bug:

Μπορει να θυμάμαι με ποια σειρά Πήραν οι χρήστες τα στοιχεία, και να συνδέσω τυχαία usernames με πρόσωπα.

Γρήγορο patch: να λειπω κατα την διαδικασία αυτή, να πάω παραδιπλα να μην βλέπω
Στο μέλλον: κάθε καινούριος χρήστης να μπαίνει σε τυχαία θέση σε κάποιον πίνακα χρηστών.
https://www.youtube.com/watch?v=wuKx7AgHLes
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr


Επιστροφή στο

Μέλη σε σύνδεση

Μέλη σε αυτή την Δ. Συζήτηση: 2 και 0 επισκέπτες