1
Jul

uite cum se face lumina in capshorul Cristinei

   Posted by: cristina_crow   in Uncategorized

GSM authentication is based on a challenge-response mechanism.  The
   A3/A8 authentication and key derivation algorithms that run on the
   SIM can be given a 128-bit random number (RAND) as a challenge.  The
   SIM runs operator-specific algorithms, which take the RAND and a
   secret key Ki (stored on the SIM) as input, and produce a 32-bit
   response (SRES) and a 64-bit long key Kc as output.  The Kc key is
   originally intended to be used as an encryption key over the air
   interface, but in this protocol, it is used for deriving keying
   material and is not directly used.  Hence, the secrecy of Kc is
   critical to the security of this protocol.  For more information
   about GSM authentication, see [GSM-03.20].  See Section 12.1 for more
   discussion about the GSM algorithms used in EAP-SIM.

http://tools.ietf.org/html/rfc4186

Si asa incepem sa intelegem ce facem...in detaliu

Tags: , ,

30
Jun

a la Romanik

   Posted by: cristina_crow   in Uncategorized

Merge omul (mai exact: eu) pe strada, cu treaba lui si cu gandurile lui. Echipamentul: pantaloni lungi, nici prea largi, nici prea stramti, maiou de vara, nu decoltat si nu peste buric. Atitudinea: merg pe strada, ca omul, ma duc la treaba mea, nu am treaba cu nimeni.

Reactia romanishilor nostri de pe la Arcul de Triumf: ” Uuu..mama..ce balcoane rotunde” sau “te cheama Irina, nu-i asa?” ii ignor; intre ei: “Nu o cheama, ma, Irina”, i se raspunde: “la dracu, am imbatranit”; din nou spre mine (care nu stiam cum DRACULUI sa dau mai repede din picioare sa ajung la autobuz): “Papusheeeee!!! Da’ cum te cheama, papusheee?!” si iar spre unul dintre ceilalti: “Ce fund misto are. Tzine. Tzine”.

Pe George Enescu, din nou, se mai leaga unul de mine.

Fratilor!!! Romanii astia chiar suntem un popor de frustrati sexual??!! Nu’s eu aia plimbata prin toata lumea, dar am stat si prin Franta, Germania, Anglia, Luxemboug, pana la Ungaria si Bulgaria. Si NICAIERI nu mi s-a intamplat sa ies in fusta scurta/rochie scurta pe strada, singura, si la ore mai tarzii (nu ca acum, mijlocul zilei: 14:00) pe strada, nu prin cele mai selecte zone, si nu s-a luat NIMENI de mine.

Si asta mi se intampla din ce in ce mai des. Duc dorul tricourilor mele cu capete de mort, lanturilor de roacker, blugilor negri si machiajului negru, gros. Macar asa eram in siguranta.

Tags:

30
Jun

aiurea la birou

   Posted by: cristina_crow   in Uncategorized

YouTube Preview Image

I’m on my time with everyone
I have very bad posture

Sit and drink Pennyroyal Tea
Distill the life that’s inside of me
Sit and drink Pennyroyal Tea
I’m anemic royalty

Give me a Leonard Cohen afterworld
So I can sigh eternally

I’m so tired I can’t sleep
I’m anemic royalty
I’m a liar and a thief
I’m anemic royalty

Tags:

29
Jun

a short view of my work place

   Posted by: cristina_crow   in Uncategorized

Cu pisica de la Leti meu si cartea mea preferata…de Cisco :P

Tags:

25
Jun

ipsec-sim si ipsec-aka – take 2 – freeradius

   Posted by: cristina_crow   in Uncategorized

Facut upgrade la freeradius-server-2.1.6 (care binevoieste si sa aiba default optiuni de genul –with-openssl).

Pus patch pentru suport de EAP-AKA (Authentication and Key Agreement) – folosit pentru auth pe UMTS, pe langa EAP-SIM, deja suportat.

Apoi bagat tare trafic de EAP in NetScreen…Cine spunea ca are nevoie de Cisco…ACS? >:)

si Patch-ul: (multam, vampi)

- la cerere, ca tot e listat in seed intreg :(

Tags: ,

25
Jun

kinderi haiosi

   Posted by: cristina_crow   in Uncategorized

Nu obisnuiesc sa-mi spamez oamenii din lista cu link-uri catre poze cu kinderi, pe care sa-i voteze si nici cu alte chestii funny/sau mai putin funny. Dar zilele astea tot duc o campanie de promovare a Sabinutzei.

Sabinutza e un kinder haios…iar oamenii rai de la mine din lista nu o voteaza, de aceea am stabilit sa apelez la ajutorul natiunii de bloggeri.

Citat din conversatia cu un prieten:

BE: Nu o votez

Eu: De ce? Voteaz-o!

BE: Nu pot. Fata ei imi aminteste de shefu’ meu

Eu: :-l:-l

BE: “Ce faci? Iar stai? /:)”

Eu zic ca e unul din cei mai scumpi kinderi pe care i-am vazut; si sper sa am si eu un kinder asa dragalash…la un moment dat :P

Avem nevoie de voturi pana pe 30 iunie, astfel incat sa ramana pe primul loc in top.

Linkul e acesta: http://www.helpnet.ro/?mid=53&vot=10&kinderID=277

sabinutza

Tags:

24
Jun

iar e furtuna

   Posted by: cristina_crow   in Uncategorized

A inceput nebunia afara. Big time!

Iar de la etajul 9 ma bucur de toata splendoarea ei…mai ales ca au fost uitate niste geamuri deschise si s-au imprastiat diverse lucruri prin toate salile de sedinta.

Intrebarea numarul 2: cum naiba ajung eu acasa :-?

PS: geamul de langa mine nu se inchide bine; iar vuietul vantului, spicurile de ploaie mari ce lovesc geamul cu putere si scripturile mele de Juniper nu se prea impaca :-?

23
Jun

apel la ajutorul natiunii

   Posted by: cristina_crow   in Uncategorized

Nu pricep/gasesc/nu stiu unde sa caut/nu stiu sa caut pe google…sau in RTFRFC/freeradius.org si nici timp nu prea am de “studiu”…

Am un freeradius cu EAP-TLS (2.0.4), iar in eap.conf fac matching pe CN-ul de la CA si de la certificatele clientilor, asa:

check_cert_issuer =”/CN=VPN-CA”

check_cert_cn = %{peer}

Problema este ca, desi pe Issuer face match ok, eu nu stiu sa-l fac sa matchuiasca ok si CN-ul userilor, therefore, acum “merge” pentru ca i-am comentat linia de check_cert_cn.

Certificatele de la clientii mei au in CN ceva de genul: peer1, peer2…peer 1000. Oamenii de la freeradius zic: “If check_cert_cn is set, the value will be xlat’ed and checked against the CN in the client certificate.  If the values do not match, the certificate verification will fail rejecting the user.” Cum ar trebui sa pun expresia asta, a.i. sa imi matchuiasca toti userii/fiecare  user?

Tags: ,

22
Jun

life is a bad joke

   Posted by: cristina_crow   in Uncategorized

and then you die.

YouTube Preview Image

Tags:

19
Jun

ipsec-sim si ipsec-aka – take 1 – freeradius

   Posted by: cristina_crow   in Uncategorized

Descarcat si compilat cu suport de sim si openssl, ca poate imi da prin cap ca vreau si tls :P

Si … primul meu user:

vpn1  Auth-Type := EAP, EAP-Type := SIM
EAP-Sim-RAND1 = 0×101112131415161718191a1b1c1d1e1f,
EAP-Sim-SRES1 = 0xd1d2d3d4,
EAP-Sim-RAND2 = 0×202122232425262728292a2b2c2d2e2f,
EAP-Sim-SRES2 = 0xe1e2e3e4,
EAP-Sim-RAND3 = 0×303132333435363738393a3b3c3d3e3f,
EAP-Sim-SRES3 = 0xf1f2f3f4,
EAP-Sim-KC1 = 0xa0a1a2a3a4a5a6a7,
EAP-Sim-KC2 = 0xb0b1b2b3b4b5b6b7,
EAP-Sim-KC3 = 0xc0c1c2c3c4c5c6c7,

Acum sa vedem ce fac cu AKA-ul…nesuportat de oamenii de la freeradius, dar cu patch-uri diverse facute de binevoitorii de pretutindeni :P :P

Ah, btw: pe NetScreen 5200:

set auth-server “VPN-Debian” id 1
set auth-server “VPN-Debian” server-name “10.205.17.70″
set auth-server “VPN-Debian” account-type eap-ikev2
set auth-server “VPN-Debian” radius port 1812
set auth-server “VPN-Debian” radius secret “bm5dVOi8N1UDuRsb8lCRiN78zqnocRdkJA==”
set auth-server “VPN-Debian” radius compatibility rfc-2138

si un gateway mititel:

set ike gateway ikev2 “24s2seap1″ address 8.0.0.1 local-id “170.2.0.1″ outgoing-interface “ethernet2/2″ proposal “rsa-g2-3des-md5-360″
set ike gateway ikev2 “24s2seap1″ cert my-cert-hash BC1D04E0E20D4D05F776E30C34830ED9844DC79C
set ike gateway ikev2 “24s2seap1″ cert peer-ca-hash 7B236EFB192B6B5360CA7ECDE252191495E9A36B
set ike respond-bad-spi 1

Tags: ,