|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Нажал на восстановление пароля, мне пришел тот пароль, что я ввел еще нцать лет тому назад, а не новый пароль. Храните пароль открытым текстом? Ну спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 18:08 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Mamut Нажал на восстановление пароля, мне пришел тот пароль, что я ввел еще нцать лет тому назад, а не новый пароль. Храните пароль открытым текстом? Ну спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 18:23 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Mamut Нажал на восстановление пароля, мне пришел тот пароль, что я ввел еще нцать лет тому назад, а не новый пароль. Храните пароль открытым текстом? Ну спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 18:53 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm а новый пароль не открытым бы текстом пришел? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 19:01 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
хеш-кодом* ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 19:01 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Hett хеш-кодом* ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 19:03 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm а новый пароль не открытым бы текстом пришел? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 19:04 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич Hett хеш-кодом* - введите код, который пришел в письме; - введите новый пароль; - подтвердите новый пароль. ? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 19:07 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Edd.Dragon Гавриленко Сергей Алексеевич пропущено... Т.е. при восстановлении пароля надо будет руками сей хеш-код отбрутфорсить и получить новый пароль? O_o - введите код, который пришел в письме; - введите новый пароль; - подтвердите новый пароль. ? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 19:13 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Mamut, думаешь пароль от твоего аккаунта на скуле предоставляет хоть какую-то информационную ценность? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 19:14 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич Вот прямо чтобы какой-то код, который мне надо копипастить из письма и вставлять куда-то в веб-форму ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 19:22 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
до того как пользоваться манагером пароля я ставил одинаковые. Было 3 уровня паролей: для говносайтов, для нормальных сайтов и для почты :))) ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 19:23 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
то есть у меня было всего 3 пароля ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 19:24 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Сделано так, как сделано. Возмущенцам предлагаю сразу перейти к конкретным претензиям - чем сабж им мешает. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 19:25 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич Нет. В лучшем случае приходила или ссылка на страницу, где я его мог его поменять, или сгенерированный новый. Вот прямо чтобы какой-то код, который мне надо копипастить из письма и вставлять куда-то в веб-форму - это только вебмани любят мозг взрывать, да и то с активацией оборудования. И, заметьте, хеш от пароля мне тоже никто никогда не присылал. И для порядку, на странице должно быть поле, в которое этот код можно ввести вручную (мало ли, не получается из письма по ссылке пройти). Вот об этом способе и речь. Хотя конечно, не знаю, что именно имел ввиду Hett, но буду удивлен, если он имел ввиду не что-то подобное, а именно хеш от логина, который нужен серверу, но не юзеру )) ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 19:42 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm а новый пароль не открытым бы текстом пришел? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 20:38 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Edd.Dragon Наличие его в письме никак не означает наличие его в БД. Хоть старый, хоть новый, хоть пользователем придуманный, хоть сервером - назачем его хранить то? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 20:38 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гаджимурадов Рустам, Напрягает наплевательское отношение к безопасности. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 20:40 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Mamut Edd.Dragon Наличие его в письме никак не означает наличие его в БД. Хоть старый, хоть новый, хоть пользователем придуманный, хоть сервером - назачем его хранить то? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 20:52 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Mamut Гаджимурадов Рустам, Напрягает наплевательское отношение к безопасности. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 20:53 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
сервер от инета отключен шоль? :))) ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 21:49 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
В базе, пароли не лежат в открытом виде. Это мой пароль. 0xCB4C23127361DEC138C35EFE77A1D6C267EE5367AE2727CF Все равно с этим ничего не сделаете. То что хеш надежнее - спорить не буду. Действительно так. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 22:18 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
judge В базе, пароли не лежат в открытом виде. Это мой пароль. 0xCB4C23127361DEC138C35EFE77A1D6C267EE5367AE2727CF Все равно с этим ничего не сделаете. То что хеш надежнее - спорить не буду. Действительно так. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 23:09 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Эта не шифрование, а хеш называется. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 23:22 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
ShSerge Эта не шифрование, а хеш называется. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 23:26 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Mamut> Напрягает наплевательское отношение к безопасности. В чем оно выражается? Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 23:37 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич ShSerge Эта не шифрование, а хеш называется. * Слова, что мой (или чей-то другой) пароль нафиг никому не нужен - утешают слабо честно говоря. У меня нет паранойи, но хорошей практикой считается всеже пароли не хранить, а то ведь всякое может ВНЕЗАПНО случаться. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 01:52 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Яростный Меч Гавриленко Сергей Алексеевич Вот прямо чтобы какой-то код, который мне надо копипастить из письма и вставлять куда-то в веб-форму ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:17 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Mamut iscrafm а новый пароль не открытым бы текстом пришел? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:18 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
kDnZP Я, как человек ленивый, использую форумный-пароль-который-не-жалко еще на 100500 ресурсах. Значит judge имеет потенциальную возможность зайти на любой из этих ресурсов под моим именем, как впрочем и любой другой человек, который получит доступ к базе паролей и алгоритму шифрования. Это печально. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:19 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
kDnZP хорошей практикой считается всеже пароли не хранить ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:20 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Хеш надо хранить. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:23 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
ShSerge Хеш надо хранить. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:24 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm ShSerge Хеш надо хранить. ПС. А чё, есть алгоритм? Давай делиться. :) ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:26 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
ПС. А то, что judge может под чьим-то паролем войти - фигня! Ему проще сразу инсерт в базу написать. :) ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:28 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
ShSerge Ему проще сразу инсерт в базу написать. :) ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:35 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
kDnZP Гавриленко Сергей Алексеевич пропущено... Из хеша невозможно восстановить изначальный пароль (кроме как брутфорсом). Однако, если ткнуть "восстановить пароль", то на почту этот пароль приходит. Отсюда два варианта: или пароли хранятся где-то в другом месте в открытом виде, или это не хеш, а зашифрованный пароль, который можно хотя бы одним способом расшифровать. * Слова, что мой (или чей-то другой) пароль нафиг никому не нужен - утешают слабо честно говоря. У меня нет паранойи, но хорошей практикой считается всеже пароли не хранить, а то ведь всякое может ВНЕЗАПНО случаться. Наверное, все-таки уровень доверия должен быть - иначе, зачем вы используете тот же самый логин и пароль на других сайтах? Это исправать, как раз гораздо проще и сделать это можете вы сами. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:55 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
kDnZP> Значит judge имеет потенциальную возможность зайти на любой kDnZP> из этих ресурсов под моим именем, как впрочем и любой другой kDnZP> человек, который получит доступ к базе паролей и алгоритму шифрования. 1. На всякий случай - кроме пароля нужно еще знать логин и эти самые ресурс. Нафига такое конкретно администратору ресурса (необязательно judge, а вообще) - оставим за кадром. 2. Если кто-то получит несанкционированный доступ к БД (в т.ч. паролям), то поверьте, в таком случае Ваши пароли будут не самым важным вопросом и проблемой для разработчиков, администраторов и пр. 3. И да, безусловно, в первую очередь надо зазщищать БД, а не пароли в ней, которые так волнуют паникеров из этого топика. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:59 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
автор 2. Если кто-то получит несанкционированный доступ к БД (в т.ч. паролям), то поверьте, в таком случае Ваши пароли будут не самым важным вопросом и проблемой для разработчиков, администраторов и пр. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 07:32 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
judge Наверное, все-таки уровень доверия должен быть - иначе, зачем вы используете тот же самый логин и пароль на других сайтах? Это исправать, как раз гораздо проще и сделать это можете вы сами. Гаджимурадов Рустам 1. На всякий случай - кроме пароля нужно еще знать логин и эти самые ресурс. Нафига такое конкретно администратору ресурса (необязательно judge, а вообще) - оставим за кадром. Точно также почтовый ящик для регистраций на форумах и прочих сайтах используется специальный "мусорный", т.е. ценности от утери никакой нет. Скажу честно. Уверен, что ни мой пароль, ни мой логин нафиг никому не сдался. И именно это меня успокаивает, как и любого другого "неуловимого Джо". ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 09:29 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
kDnZP Дело в том, что логин и пароль у меня одни и те же самые на многих ресурсах. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 09:39 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
акуз-лингвист kDnZP Дело в том, что логин и пароль у меня одни и те же самые на многих ресурсах. * В любом случае - я могу позволить себе наплевательское отношение к безопасности, т.к. потенциальный ущерб будет ограничен только мной. За других пользователей и их безопасность я ответственности не несу, так что некоторая разница всеж-таки есть. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 09:58 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Mamut Нажал на восстановление пароля, мне пришел тот пароль, что я ввел еще нцать лет тому назад, а не новый пароль. Храните пароль открытым текстом? Ну спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 12:10 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
акуз-лингвист kDnZP Дело в том, что логин и пароль у меня одни и те же самые на многих ресурсах. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 12:23 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
kDnZP зарегистрирован я на более чем паре десятков форумов/сайтов это шутка? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 12:24 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm kDnZP зарегистрирован я на более чем паре десятков форумов/сайтов это шутка? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 12:58 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm акуз-лингвист пропущено... это крайне несоветуется практически всеми сайтами :) ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 12:58 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm kDnZP зарегистрирован я на более чем паре десятков форумов/сайтов это шутка? Другое дело, что у меня нет возможности одновременно уделять достаточно времени каждому интересному ресурсу, но это вовсе не значит, что все они заброшены. Сколько их штук, я естественно не считал, но то что их более двух десятков - 100% (среди них нет ни одной соц. сети, если что). _______________________ Ну и подытоживая свою точку зрения: хранить пароли не есть хорошо, но в моем конкретном случае, - без разницы, т.к. используется спец. пароль для форумов, который потерять совершенно не жалко. Но на самом-то деле я вполне доверяю sql.ru, поэтому вообще не вижу проблем. :-D В результате текущее положение дел меня лично вполне устраивает. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 13:35 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm kDnZP зарегистрирован я на более чем паре десятков форумов/сайтов это шутка? имеется 3-5 стандартных логина, 5-6 паролей. после того, как почтовых ящиков стало штук 15 да еще и на разных ресурсах, я принял решение оставить только 2 ящика. хотя на другие ящики все равно записаны домены, логины и т.п. последнее время для форумных регистраций предпочитаю юзать врменную почту, как здесь. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 19:07 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Hett Вот это вот зачем вы написали? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 19:11 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Согласен с ТС, если пароль в базе хранится в открытом виде или даже зашифрованном виде с возможностью расшифровки, то это для студенческой курсовой подошло бы, но странно для весьма крупного ресурса ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 19:14 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато Согласен с ТС, если пароль в базе хранится в открытом виде или даже зашифрованном виде с возможностью расшифровки, то это для студенческой курсовой подошло бы, но странно для весьма крупного ресурса ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 19:16 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич Беда-беда. Тогда зачем в современных движках мало того, что используют хеши, так еще и соль применяют, паранойя? ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 19:28 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато, Вполне нормально. Не надо то, в чём Вы не копенгаген. В вэбе это дело - вполне приемлемо, если сервер не у какого-то дяди. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 20:42 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато Гавриленко Сергей Алексеевич Беда-беда. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 21:57 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Серьезно, ппц, дискуссия. Сервер не у какого-то дяди, а у кого тогда, у какой-то тети?
Гавриленко Сергей Алексеевич Если он открытый, то вас, наверное, не затруднит сказать пароль judje'а 12591402 ? ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:20 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич, на счет шифрования, то это хорошо, но если движок способен расшифровать данный пароль, то это может сделать любой, имеющий доступ к движку или просто знающий алгоритм. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:22 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато Гавриленко Сергей Алексеевич, на счет шифрования, то это хорошо, но если движок способен расшифровать данный пароль, то это может сделать любой, имеющий доступ к движку или просто знающий алгоритм. И, опять-таки, как правило, знание алгоритма помогает только при наличии весьма и весьма неслабой специфической подготовки. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:27 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато Гавриленко Сергей Алексеевич, на счет шифрования, то это хорошо, но если движок способен расшифровать данный пароль, то это может сделать любой, имеющий доступ к движку или просто знающий алгоритм. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:30 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
locky Аригато Гавриленко Сергей Алексеевич, на счет шифрования, то это хорошо, но если движок способен расшифровать данный пароль, то это может сделать любой, имеющий доступ к движку или просто знающий алгоритм. И, опять-таки, как правило, знание алгоритма помогает только при наличии весьма и весьма неслабой специфической подготовки. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:33 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич locky пропущено... как правило, большинство алгоритмов шифрования доступны в исходных текстах. И, опять-таки, как правило, знание алгоритма помогает только при наличии весьма и весьма неслабой специфической подготовки. да! Под знанием алгоритма, разумеется, подразумевается не только банальное знание его названия, но и как он собственно устроен/работает/етк ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:35 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато, А, кстати, у вас пластиковая карта есть? Если есть, вы тоже на форумах банка пишите, что он ее номер хранит в "открытом" виде? ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:41 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич Аригато, А, кстати, у вас пластиковая карта есть? Если есть, вы тоже на форумах банка пишите, что он ее номер хранит в "открытом" виде? ... |
|||
:
Нравится:
Не нравится:
|
|||
23.05.2012, 23:52 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич У открытости паролей данного сайта как-то много ограничений, вы не находите? И доступ надо иметь и к движку, и к базе, и алгоритм знать. А после узнавания алгоритма, выяснится, что и ключ еще какой-то надо знать. В общем, почти "приходи, кто хочешь, бери, что хочешь". Я еще раз повторю, большинство современных движков мало того, что хранят хеши, так еще и соль применяют. Это паранойя? ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:42 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато Серьезно, ппц, дискуссия. Сервер не у какого-то дяди, а у кого тогда, у какой-то тети?
Гавриленко Сергей Алексеевич Если он открытый, то вас, наверное, не затруднит сказать пароль judje'а 12591402 ? ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:45 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич И доступ надо иметь и к движку, и к базе, и алгоритм знать. А после узнавания алгоритма, выяснится, что и ключ еще какой-то надо знать. ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:46 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
locky как правило, большинство алгоритмов шифрования доступны в исходных текстах ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:47 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Аригато Гавриленко Сергей Алексеевич У открытости паролей данного сайта как-то много ограничений, вы не находите? И доступ надо иметь и к движку, и к базе, и алгоритм знать. А после узнавания алгоритма, выяснится, что и ключ еще какой-то надо знать. В общем, почти "приходи, кто хочешь, бери, что хочешь". Я еще раз повторю, большинство современных движков мало того, что хранят хеши, так еще и соль применяют. Это паранойя? Раз вы доступа не имеете, не надо говорить, что пароли хранятся в открытом виде. Это примерно как говорить, что "некоторое бабло в некотором баблохранилище плохо защищено, потому что лежит в открытом виде, не закопано, да еще и адрес не секретный; чтобы его спереть, надо всего-лишь получить туда свободный доступ на несколько минут". Дерзайте, получайте. ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:48 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Цитата соль применяют ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:50 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm Цитата соль применяют ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:53 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич iscrafm пропущено... а что такое "соль"? Или это студенческий сленг какой-то? подскажите плз ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 00:58 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Как я это уже сказал выше - хеширование в любом случае в списке задач по доработке и ближайшие месяцы будет реализовано. На текущий момент, защита является вполне адекватной, относительно ценности хранимых данных. (пароли зашифрованы, алгоритм и база на разных серверах) На этом тему закрываю, во избежании holy wars. ... |
|||
:
Нравится:
Не нравится:
|
|||
24.05.2012, 01:18 |
|
|
start [/forum/topic.php?all=1&fid=8&tid=942698]: |
0ms |
get settings: |
10ms |
get forum list: |
10ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
49ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
84ms |
get tp. blocked users: |
2ms |
others: | 290ms |
total: | 462ms |
0 / 0 |