Crittografia e sicurezza

Slides:



Advertisements
Presentazioni simili
Script bash I file di comandi in Linux. BASH  Bourne Again Shell  Modalità interattiva o batch (file di comandi)  Ambiente di programmazione “completo”
Advertisements

"Play Ogg" multimedialità libera con GNU/Linux... presentato da Stefano Pardini al Linux Day 2008 per ACROS ACROS.
ENIGMAIL CIFRARE LE PROPRIE MAIL CON GPG GnuPG. ARGOMENTI ● Cosa è GnuPG ● Cifratura a chiave pubblica e a chiave segreta ● Utilizzo e gestione del portachiavi.
Presentazione della piattaforma e - learning MOODLE a cura di Davide Afretti Bologna, 24 aprile 2013.
+ Common actions Nicolò Sordoni. + Azioni comuni Esistono una serie di azioni di uso comune, che vengono messe a disposizione dalla piattaforma tramite.
Apache + SSL Rendiamo sicure le nostre connessioni ● Principi (molto) base di crittografia ● Certificati digitali ● Formato dei certificati X509 ● Certificate.
Andrea Colangelo (warp10) Luca Bruno (kaeso). Andrea Colangelo (warp10) Luca Bruno (kaeso) Sviluppo: primi passi.
Facile da usare Un'interfaccia amministrativa completamente rinnovata, iniziare con Drupal è più facile!
The amnesico incognico live sistem
WPC064 Il deployment di Windows 10 nelle PMI
WONDERFOOD and WINE Piccole istruzioni d’uso
Configurazione Router IR794- IG601
“Vivere insieme” – Lezione6
Vulnerability Assessment
A cura dell’Ing. Buttolo Marco
“Vivere insieme” – Lezione6
Compilazione del kernel Linux
WPC069 Il deployment automatizzato di Windows 10
Corso di Ingegneria del Web A A
I/O redirection AND PIPES
I PROCESSI.
Corso LAMP Linux Apache Mysql Php
La rappresentazione delle informazioni
Scrittura collaborativa su Google Documents
CRITTOGRAFIA Per crittografia si intende la protezione delle informazioni mediante l'utilizzo di codici e cifre. La crittografia è un componente fondamentale.
Terza Lezione → Navigare nel file System → parte 2
- Dizionario del Diavolo (quasi)
HO UNA LIVE COSA POSSO FARE? Adriano Ciaghi.
Sicurezza dati: Backup
I PERMESSI IN LINUX.
Unità di apprendimento 7
I comandi.
“VIRTUAL BOX E CONDIVISIONE FILE”
Excel 1 - Introduzione.
RASPBERRY PI INSTALLAZIONE E PRIMO AVVIO
Crittografia e sicurezza
Amministrazione dei servizi di stampa
LA GESTIONE DEI PACCHETTI
I FILES AD ACCESSO SEQUENZIALE
System Security I vari sistemi di sicurezza che possiamo applicare ai nostri siti che gestiamo su internet.
Creare un server casalingo - 1
Crittografia e sicurezza
LA GESTIONE DEI PACCHETTI
PROGRAMMAZIONE BASH – ISTRUZIONE IF
Creare un server casalingo - 2
Operazioni pianificate
Metodologia dell’osservazione
SAS® OnDemand for Academics SAS Studio
istalliamo l’ambiente di sviluppo - ide
Le comunicazioni in codice
Le comunicazioni in codice
realizzato dal prof.Conti Riccardo
Predisposizione e presentazione della domanda di nullaosta
Mobile Forensics Case Study.
Outlook al meglio 5 modi per usare Firma con stile
Realizziamo un fumetto
Posta Elettronica Certificata
Brochure aziendale Inserire qui lo slogan aziendale
Il giornalista del futuro
Operazioni per caricare dei documenti sul Portale
Fogli elettronici e videoscrittura
Indicazioni: Usare queste diapositive e note per creare il progetto.
Predisposizione e presentazione della domanda di nullaosta
B Personalizzare lo striscione con il proprio messaggio. Selezionare la lettera e aggiungere il testo desiderato. Usare un carattere per diapositiva.
B Personalizzare lo striscione con il proprio messaggio. Selezionare la lettera e aggiungere il testo desiderato. Usare un solo carattere per ogni diapositiva.
PowerShell di Windows PowerShell è un shell che mette a disposizione un prompt interattivo e un interprete a riga di comando , per le sue caratteristiche.
   1. Qual è il provvedimento normativo di riferimento per la salute e la sicurezza sui luoghi di lavoro? 1 Il D. Lgs. 81/2008 □ 2 Il D.Lgs. 626/94 3 Il.
La chiamano Befana.
B Personalizzare lo striscione con il proprio messaggio. Selezionare la lettera e aggiungere il testo desiderato. Usare un solo carattere per ogni diapositiva.
CLOUD.
Transcript della presentazione:

Crittografia e sicurezza STEGANOGRAFIA CON OUTGUESS TRATTO DA LINUX PRO 180

Che cos’è la steganografia E’ una tecnica che permette di nascondere informazioni all’interno di un’immagine. L’origine della steganografia 440 A.C. Istieo, tiranno di Mileto, vuole mandare una lettera riservata ad Aristagora. Istieo ordina a uno schiavo di radersi i capelli a zero, incide sulla sua testa il messaggio da recapitare. Attende che gli ricrescano i capelli e poi invia lo schiavo al destinatario. Una volta giunto a destinazione, lo schiavo si fa di nuovo radere a zero i capelli

La steganografia oggi: outguess Al giorno d’oggi i programmi inseriscono un file confidenziale all’interno di un documento innocuo, come può essere un’immagine. La steganografia agisce in modo più discreto della crittografia. Inviando un’immagine non eseguite un’operazione sospetta. outguess è una utility a riga di comando creata da Niels Provos. E’ disponibile nei repository di Ubuntu/Debian ed è semplice da utilizzare

Come funziona in pratica Si inseriscono due messaggi all’interno di un file contenitore, proteggendoli con due password differenti Il primo file è finto Il secondo file contiene effettivamente il vero messaggio cifrato In questo caso creeremo due file qrcode, con due testi diversi

Configurazione di outguess sudo apt update sudo apt install outguess Installazione di outguess Occorrerà poi preparare un file contenitore e due file, di cui uno conterrà il messaggio da proteggere.

Gestire qrcode con il programma da terminale qrencode sudo apt install qrencode è già presente nei repository Debian/Ubuntu Creiamo il qr code per il testo vero qrencode -o vero.png vero Creiamo il qr code per il testo falso qrencode -o falso.png falso

Codifica del file contenitore outguess -k “cattivo” -d falso.png -E -K “buono” -D vero.png mobile.jpg mobile1.jpg mobile.jpg è il file contenitore falso.png è il finto file che si decifra con la password cattivo vero.png è il vero file che si decifra con la password buono

Decodifica del file contenitore Decifrare il file contenitore per ottenere il finto file outguess -k “cattivo” -r mobile1.jpg decod1.jpg Decifrare il file contenitore per ottenere il vero file outguess -k “buono” -e -r mobile1.jpg decod2.jpg Usiamo un applicativo da terminale per decodificare i due qr code contenuti all’interno dell’immagine contenitore sudo apt install zbar-tools zbarimg decod1.png zbarimg decod2.png

Accorgimento per l’uso di outguess E’ comodo usare una distro come Tails, che lavora in Ram e pertanto quando si spegne il computer, tutti i dati vengono persi