powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Зачем нужно хэширование паролей?
9 сообщений из 34, страница 2 из 2
Зачем нужно хэширование паролей?
    #38064099
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VSVLADsphinx_mv,

Соль тоже сначало надо передать, безопасно клиенту. Самый безопасный способ это с ассиметричными ключами. В контексте веба - HTTPS (SSL). В настольных приложениях - есть куча имплементов RSA под различные платформы.
Это парадокс "дупла". (Не гуглите. Это мой термин). Какую-бы секретную переписку и какой протокол
бы вы не придумывали всё равно нужен некий изначальный канал где можно передать хотя-бы корневой
сертификат. С этого и начинается вся секретность. И этот канал в идеале должен быть сокращён
до личной встречи с передачей секретного конвертика с печатью.
...
Рейтинг: 0 / 0
Зачем нужно хэширование паролей?
    #38064181
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
maytonVSVLADsphinx_mv,

Соль тоже сначало надо передать, безопасно клиенту. Самый безопасный способ это с ассиметричными ключами. В контексте веба - HTTPS (SSL). В настольных приложениях - есть куча имплементов RSA под различные платформы.
Это парадокс "дупла". (Не гуглите. Это мой термин). Какую-бы секретную переписку и какой протокол
бы вы не придумывали всё равно нужен некий изначальный канал где можно передать хотя-бы корневой
сертификат. С этого и начинается вся секретность. И этот канал в идеале должен быть сокращён
до личной встречи с передачей секретного конвертика с печатью. для этого и придумали пары ключей (pgp например).
передавай в открытом виде ключ для шифрования, но себе оставь ключ для расшифровки.
...
Рейтинг: 0 / 0
Зачем нужно хэширование паролей?
    #38064192
Abstraction
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
eNose для этого и придумали пары ключей (pgp например).
передавай в открытом виде ключ для шифрования, но себе оставь ключ для расшифровки.Man-in-the-middle, нет? Если у нас в принципе нет доверенных каналов, всегда возможна "атака солипсизма", когда Ева просто эмулирует для нас весь окружающий мир. Асимметричная криптография позволяет ослабить требование на "начальный" канал с "доверенного" до "неискажаемого", но не более того.
...
Рейтинг: 0 / 0
Зачем нужно хэширование паролей?
    #38064245
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
eNosemaytonпропущено...

Это парадокс "дупла". (Не гуглите. Это мой термин). Какую-бы секретную переписку и какой протокол
бы вы не придумывали всё равно нужен некий изначальный канал где можно передать хотя-бы корневой
сертификат. С этого и начинается вся секретность. И этот канал в идеале должен быть сокращён
до личной встречи с передачей секретного конвертика с печатью. для этого и придумали пары ключей (pgp например).
передавай в открытом виде ключ для шифрования, но себе оставь ключ для расшифровки.
Парень. Это не решает проблемы. Как ты его передашь? Как ты себя аутентифицируешь?
...
Рейтинг: 0 / 0
Зачем нужно хэширование паролей?
    #38064401
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
maytoneNoseпропущено...
для этого и придумали пары ключей (pgp например).
передавай в открытом виде ключ для шифрования, но себе оставь ключ для расшифровки.
Парень. Это не решает проблемы. Как ты его передашь? Как ты себя аутентифицируешь? корневые сертификаты уже есть в системе.
так что проблемы не существует, если не пожалеть немножко денег.
...
Рейтинг: 0 / 0
Зачем нужно хэширование паролей?
    #38064416
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тоесть система поставляется с уже предустановленными сертификатами организаций которым
мы обязаны (?) доверять.
...
Рейтинг: 0 / 0
Зачем нужно хэширование паролей?
    #38064511
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
maytonТоесть система поставляется с уже предустановленными сертификатами организаций которым
мы обязаны (?) доверять. конечно. пользуешься системой - значит доверяешь всяким VeriSign.

наверняка в лицензионном соглашении есть пунктик :)
...
Рейтинг: 0 / 0
Зачем нужно хэширование паролей?
    #38064521
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тогда вопрос полностью переходит в плоскость операционных систем. Доверяем-не-доверяем.

Интересно как поставляется OpenBSD ? Насколько мне известно это одна из самых параноидально
защищённых ОС. Так вот. В ее поставке есть корневые сертификаты?

Кто-тут БСД-шник? Откликнитесь?
...
Рейтинг: 0 / 0
Зачем нужно хэширование паролей?
    #38065081
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
maytonИнтересно как поставляется OpenBSD ? http://www.openbsd.org/plus50.html

"Added following certs in OpenSSL: Go Daddy Secure Certification Authority/serialNumber=07969287, Equifax Secure Certificate Authority, VeriSign Class 3 Public Primary Certification Authority - G5, Entrust Certification Authority - L1C, Entrust.net Secure Server Certification Authority."
...
Рейтинг: 0 / 0
9 сообщений из 34, страница 2 из 2
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Зачем нужно хэширование паролей?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]