powered by simpleCommunicator - 2.0.56     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Наши за рубежом [закрыт для гостей] / LinkedIn
27 сообщений из 27, показаны все 2 страниц
LinkedIn
    #12693125
Sergey Ch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сначала показали в новостях, а потом уже пришло письмо от них, что мой пароль возможно был украден и опубликован где-то в Интернете.

Многие рекомендуют на данном сайте иметь там account и обещают что это может быть полезно для карьеры (что для меня весьма сомнительно). Как мы можем доверять данной компании если они хранят наши пароли? Первое правило всех уважающих себя сайтов не хранить пароли в воспроизводимом виде... Странно все это...
...
Рейтинг: 0 / 0
LinkedIn
    #12694079
Developer123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Ch,

так вроде бы там хэши украли, не?
...
Рейтинг: 0 / 0
LinkedIn
    #12694685
Фотография andrushok
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Ch,

По мне - совершенно бесполезный сайт в плане поиска работы. И вообще бесполезный. И уж очень навязчивый.
...
Рейтинг: 0 / 0
LinkedIn
    #12694883
Фотография iv_an_ru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Ch 
Сначала показали в новостях, а потом уже пришло письмо от них, что мой пароль возможно был украден и опубликован где-то в Интернете.

Многие рекомендуют на данном сайте иметь там account и обещают что это может быть полезно для карьеры (что для меня весьма сомнительно). Как мы можем доверять данной компании если они хранят наши пароли? Первое правило всех уважающих себя сайтов не хранить пароли в воспроизводимом виде... Странно все это...
Свидетельств именно взлома паролей пока нет. Украли хэши, получение паролей из них в промышленном масштабе --- ещё та песенка. Хотя я свой сменил, от греха.
Полезен он для карьеры или нет --- отдельный вопрос. Полагаю, что он бесполезен для совсем зелёных и для совсем-совсем топов, с неким "максимумом полезности" между ними. Лично мне он полезен в первую очередь как записная книжка с фотками и как спам-фильтр: те КА, которые все равно бы ко мне стучались, стучатся через LinkedIn, что резко облегчает фильтрацию.
...
Рейтинг: 0 / 0
LinkedIn
    #12697290
Sergey Ch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Developer123 
Sergey Ch,

так вроде бы там хэши украли, не?
Согласно газете:
Еelegraph 
The passwords were stolen in “hashed” form, meaning some computing work was required to convert them back into usable passwords. By Wednesday afternoon the hackers said they had already recovered hundreds of thousands.
source

Так как украли пароли еще у многих других социальных сетей у меня закралось подозрение что эти "работы" оплатил Facebook чьи акции провалились и теперь им надо "потопить" всех возможных конкуретов для поднятия престижа перед выходом на вторичный рынок... Странно все это...
...
Рейтинг: 0 / 0
LinkedIn
    #12698223
zeehond
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andrushok 
Sergey Ch,
По мне - совершенно бесполезный сайт в плане поиска работы. И вообще бесполезный. И уж очень навязчивый.
наверное, вы просто его готовить не умеете?

весьма полезный - хотя бы в плане того, чтобы держать руку на пульсе, где какой бывший коллега сейчас работает
ну и насчёт работы
через него меня регулярно куда-то приглашают
в гугл вот не так давно хантили
...
Рейтинг: 0 / 0
LinkedIn
    #12698325
zeehond
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Ch 
Так как украли пароли еще у многих других социальных сетей у меня закралось подозрение что эти "работы" оплатил Facebook чьи акции провалились и теперь им надо "потопить" всех возможных конкуретов для поднятия престижа перед выходом на вторичный рынок... Странно все это...
глупости

LinkedIn не конкурент Facebook
ну, примерно так же как Caterpillar не конкурент BMW
...
Рейтинг: 0 / 0
LinkedIn
    #12698479
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Ch 
Как мы можем доверять данной компании если они хранят наши пароли?
Никак, если вопрос в этом. А надо доверять?
...
Рейтинг: 0 / 0
LinkedIn
    #12698615
gyrus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Похищены хеши паролей (хотя возможно и сам факт является чьей-то провокацией), но много - соответственно вероятность того, что часть паролей пудет подобрана существенно превышает таковую для одиночного пароля

Кроме того, в выходные получил уведомление о том, что еще где-то какие-то хэши стибрили - пробежал глазами и удалил письмо - там не было ничего такого, в чем я замешан
...
Рейтинг: 0 / 0
LinkedIn
    #12698806
Михаил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iv_an_ru 
Украли хэши, получение паролей из них в промышленном масштабе --- ещё та песенка.
Смотря какой процент нужен.
У большинства людей пароли простые.

Я на одной фирме устроил секьюрити шоу. За день на рядовом ПК подобрал 49 из 50 паролей домена (NT). Неподобранный оказался сисадмином.

Я верю, что сейчас хэши сложнее, но и распараллеливания на ботнет никто не отменял.
...
Рейтинг: 0 / 0
LinkedIn
    #12706154
Фотография hDrummer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Михаил 
iv_an_ru 
Я верю, что сейчас хэши сложнее
Есть более "тупое" решение - база хэшей.
И если хэш без "соли" (т.е. не видоизменяется перед хранением), то узнать пароль не велик труд (1,3 млрд. уникальных хэшей - читай паролей - в онлайновой БД).
Просто вводим хэш и получаем пароль.
И никакого распараллеливания.
...
Рейтинг: 0 / 0
LinkedIn
    #12706670
Михаил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hDrummer,

я и имел в виду при наличие базы хэшей.
Под "сложные" я имел в виду затраты на вычисление самого хэша (чтоб замедлить перебор).
автор 
Просто вводим хэш и получаем пароль.
Как я понимаю, смысл имеют только ассиметричные. Как вы по отпечатку, например MD5, узнаете оригинал без подбора?
(или я что-то не понял...)

Да, с "солью" все сложнее.
...
Рейтинг: 0 / 0
LinkedIn
    #12715904
Фотография commit;
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Ch 
Сначала показали в новостях, а потом уже пришло письмо от них, что мой пароль возможно был украден и опубликован где-то в Интернете.

Многие рекомендуют на данном сайте иметь там account и обещают что это может быть полезно для карьеры (что для меня весьма сомнительно). Как мы можем доверять данной компании если они хранят наши пароли? Первое правило всех уважающих себя сайтов не хранить пароли в воспроизводимом виде... Странно все это...
а что ценного ты там мржешь хранить?
максимум эта инфа интересна для хедхантеров, а от этого нам ни холодно жарко
Плохо если взломал юнец какой из баловства и теперь будет резвиться от имени твоего аккаунта

Имхо, эти взломы неприятны, но не трагичны. тем более через поддержку легко вернуть контроль над аккаунтом, даже если ему сменили почтовый адрес
...
Рейтинг: 0 / 0
LinkedIn
    #12716208
zeehond
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Михаил 
автор 
Просто вводим хэш и получаем пароль.
Как я понимаю, смысл имеют только ассиметричные. Как вы по отпечатку, например MD5, узнаете оригинал без подбора?
(или я что-то не понял...)
вот примерно так
http://www.md5rainbow.com/
...
Рейтинг: 0 / 0
LinkedIn
    #12716327
Михаил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
zeehond,

это, как я понимаю, по базе хэшей "пробивать"
...
Рейтинг: 0 / 0
LinkedIn
    #12716338
Фотография iv_an_ru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
zeehond 
вот примерно так
http://www.md5rainbow.com/
Ресурс, кстати, полезен тем, что если md5 вашего пароля в нём есть ---
это ламерский пароль, с которым ваш аккаунт легко потеряет девственность.
...
Рейтинг: 0 / 0
LinkedIn
    #12716552
zeehond
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Михаил 
zeehond,

это, как я понимаю, по базе хэшей "пробивать"
ну да
для md5 есть просто гигантские базы

поэтому для параноиков есть Bcrypt
из области хешей - вроде бы самое лучшее на сегодняший день
...
Рейтинг: 0 / 0
LinkedIn
    #12718075
gyrus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
zeehond 
Михаил 
zeehond,

это, как я понимаю, по базе хэшей "пробивать"
ну да
для md5 есть просто гигантские базы

поэтому для параноиков есть Bcrypt
из области хешей - вроде бы самое лучшее на сегодняший день
Хотелось бы напомнить сообществу, что примитивные схемы хранения паролей основанные на вычислении хэш-функций оригинальных паролей могут использовать исключительно ламеры для своих творений уровня "продвинутого hello-world". Те-же разработчики, которые не любят изобретать велосипед каждый раз, когда им нужно сходить в сортир, используют готовые алгоритмы... Например, для описаного случая может сгодиться HA1, коий представляет собой хэш-функцию от комбинации username:realm:password (HA1 = MD5(username:realm:password)). Использование HA1 вместо хэша пароля изрядно осложняет жизнб любителям пользоваться базами данных, навроде упомянутых вами
...
Рейтинг: 0 / 0
LinkedIn
    #12718122
gyrus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iv_an_ru 
zeehond 
вот примерно так
http://www.md5rainbow.com/
Ресурс, кстати, полезен тем, что если md5 вашего пароля в нём есть ---
это ламерский пароль, с которым ваш аккаунт легко потеряет девственность.
Ресурс является способом пополнения этой самой базы - пользователи добровольно, без всякого внешнего принуждения, вводят свои пароли в эту самую базу...
...
Рейтинг: 0 / 0
LinkedIn
    #12718270
Фотография iv_an_ru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
gyrus 
iv_an_ru 
пропущено...
Ресурс, кстати, полезен тем, что если md5 вашего пароля в нём есть ---
это ламерский пароль, с которым ваш аккаунт легко потеряет девственность.
Ресурс является способом пополнения этой самой базы - пользователи добровольно, без всякого внешнего принуждения, вводят свои пароли в эту самую базу...
Зачем же свой пароль вводить? Сам подсчитал md5 кандидата в пароли, сам запустил его поиск, если md5 нашёлся --- кандидат бракуется.
...
Рейтинг: 0 / 0
LinkedIn
    #12718524
gyrus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iv_an_ru 
gyrus 
пропущено...

Ресурс является способом пополнения этой самой базы - пользователи добровольно, без всякого внешнего принуждения, вводят свои пароли в эту самую базу...
Зачем же свой пароль вводить? Сам подсчитал md5 кандидата в пароли, сам запустил его поиск, если md5 нашёлся --- кандидат бракуется.
Вы считаете, что именно так поступают ВСЕ, кто воспользовался этим ресурсом хотя-бы раз?
...
Рейтинг: 0 / 0
LinkedIn
    #12719545
Фотография Ennor Tiegael
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
gyrus 
Вы считаете, что именно так поступают ВСЕ, кто воспользовался этим ресурсом хотя-бы раз?
А неважно, как им пользоваться - you'll feed them one way or the other:
md5rainbow.com 
Sorry, no reverse string was found.

You can come back to this page later to see if we have reversed the hash.
...
Рейтинг: 0 / 0
LinkedIn
    #12719930
gyrus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ennor Tiegael 
gyrus 
Вы считаете, что именно так поступают ВСЕ, кто воспользовался этим ресурсом хотя-бы раз?
А неважно, как им пользоваться - you'll feed them one way or the other:
Для чего неважно? Для мировой революции?
Ennor Tiegael 
md5rainbow.com 
Sorry, no reverse string was found.

You can come back to this page later to see if we have reversed the hash.
Вас настолько поразила эта фраза, что вы не пожалели усилий, чтобы выделить ее болдом? И которая означает буквально следующее: "мы сохранили хэш котовый вы ввели и может быть, кто-то однажды введет строку символов, md5 хэш которой в точности совпадет с вашим хэшем - вы можете периодически возвразаться на наш сайт и проверять это"
...
Рейтинг: 0 / 0
LinkedIn
    #12719943
Фотография Ennor Tiegael
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
gyrus,

Я не знаю, как именно они будут ее реверсить - я не спец в криптографии. Скорее всего, конечно, так как вы описали, но в общем случае не факт.
...
Рейтинг: 0 / 0
LinkedIn
    #12720025
gyrus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ennor Tiegael 
gyrus,

Я не знаю, как именно они будут ее реверсить - я не спец в криптографии. Скорее всего, конечно, так как вы описали, но в общем случае не факт.
Ага! Там стоит БОЛЬШОЙ ПРЕБОЛЬШОЙ КОМПУТЕР, который сжигает гигаваты электроенергии, чтобы "расшифровать" ту херню, которую вы ввели... Причем та хрень, которая была введена остальными 6465942-посетителями этой страницы будет разумеется проигнорированна, ибо то что ввели вы непременно нужно расшифровать... Это тааак важно!!!

Вы конечно "не спец в криптографии", но на всякий случае поинтересуйтесь что означает термин rainbow table - ну так... для общего развития...
...
Рейтинг: 0 / 0
LinkedIn
    #12720561
Фотография Ennor Tiegael
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
gyrus,

Я достаточно насмотрелся ваших постов на этом форуме, чтобы составить себе представление, и сейчас лишний раз вижу, что не ошибся.
A collision attack exists that can find collisions within seconds on a computer with a 2.6 GHz Pentium 4 processor (complexity of 2^24.1). Further, there is also a chosen-prefix collision attack that can produce a collision for two chosen arbitrarily different inputs within hours, using off-the-shelf computing hardware (complexity 2^39). The ability to find collisions has been greatly aided by the use of off-the-shelf GPUs. On an NVIDIA GeForce 8400GS graphics processor, 16–18 million hashes per second can be computed. An NVIDIA GeForce 8800 Ultra can calculate more than 200 million hashes per second.
БОЛЬШОЙ ПРЕБОЛЬШОЙ КОМПУТЕР, ага.
...
Рейтинг: 0 / 0
LinkedIn
    #12720863
gyrus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ennor Tiegael 
gyrus,

Я достаточно насмотрелся ваших постов на этом форуме, чтобы составить себе представление, и сейчас лишний раз вижу, что не ошибся.
Я достаточно насмотрелся на тех, кто слышал звон, до даже не желает поинтересоваться откуда он
Ennor Tiegael 
A collision attack exists that can find collisions within seconds on a computer with a 2.6 GHz Pentium 4 processor (complexity of 2^24.1). Further, there is also a chosen-prefix collision attack that can produce a collision for two chosen arbitrarily different inputs within hours, using off-the-shelf computing hardware (complexity 2^39). The ability to find collisions has been greatly aided by the use of off-the-shelf GPUs. On an NVIDIA GeForce 8400GS graphics processor, 16–18 million hashes per second can be computed. An NVIDIA GeForce 8800 Ultra can calculate more than 200 million hashes per second.
БОЛЬШОЙ ПРЕБОЛЬШОЙ КОМПУТЕР, ага.
Ой какой вы вуууууумный... Ну прямо как вутка... Вот бы еще ваш вуууум применить для того, чтобы осмыслить то что вы с таким успехом прочитали а? Ну а для особо одаренных могу предоставить MD5 хеш, чтобы значит на практике доказали свою гениальность, продемонстрировав результат обращения этой хеш функции...
...
Рейтинг: 0 / 0
27 сообщений из 27, показаны все 2 страниц
Форумы / Наши за рубежом [закрыт для гостей] / LinkedIn
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]