powered by simpleCommunicator - 2.0.38     © 2025 Programmizd 02
Форумы / Обсуждение нашего сайта (архив) [закрыт] [закрыт для гостей] / В продолжение темы о паролях и сверхзащите
6 сообщений из 31, страница 2 из 2
В продолжение темы о паролях и сверхзащите
    #14172651
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoft> Но если уж давать волю паранойе, то, наверное, есть смысл и
miksoft> пароли сменить? Типа "а вдруг старые пароли утекли, а judge не знает?".

Не возражаю, это от степени паранойи зависит. :)
Предлагаю начать с изменения имени, фамилии,
паролей от всех email, экаунтов на сайтах и т.д.,
на всякий случай - если утекли, то judge об этом
тоже не знает, да. :)

Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
В продолжение темы о паролях и сверхзащите
    #14172678
Фотография Яростный Меч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
judge 
Если кому интересно, пароли мы больше не храним. Соленые хеши - наше все:)
для полноты картины можно при смене пароля требовать указать старый (а в идеале - ещё и менять id сессии после смены пароля)
...
Рейтинг: 0 / 0
В продолжение темы о паролях и сверхзащите
    #14172695
Фотография judge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Яростный Меч,

Можно, но если можно утянуть сессию, то смена пароля вряд ли поможет.
...
Рейтинг: 0 / 0
В продолжение темы о паролях и сверхзащите
    #14172742
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
judge> Можно, но если можно утянуть сессию, то смена пароля вряд ли поможет.

Ты про повторную кражу что ли? Сброс сессии уже давно реализован, вроде.

Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
В продолжение темы о паролях и сверхзащите
    #14173166
Гавриленко Сергей Алексеевич
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гаджимурадов Рустам 
miksoft> Но если уж давать волю паранойе, то, наверное, есть смысл и
miksoft> пароли сменить? Типа "а вдруг старые пароли утекли, а judge не знает?".

Не возражаю, это от степени паранойи зависит. :)
Предлагаю начать с изменения имени, фамилии,
паролей от всех email, экаунтов на сайтах и т.д.,
на всякий случай - если утекли, то judge об этом
тоже не знает, да. :)
Пол еще надо, чтобы совсем наверняка.
...
Рейтинг: 0 / 0
В продолжение темы о паролях и сверхзащите
    #14197065
Фотография roadster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гавриленко Сергей Алексеевич 
Гаджимурадов Рустам 
miksoft> Но если уж давать волю паранойе, то, наверное, есть смысл и
miksoft> пароли сменить? Типа "а вдруг старые пароли утекли, а judge не знает?".

Не возражаю, это от степени паранойи зависит. :)
Предлагаю начать с изменения имени, фамилии,
паролей от всех email, экаунтов на сайтах и т.д.,
на всякий случай - если утекли, то judge об этом
тоже не знает, да. :)
Пол еще надо, чтобы совсем наверняка.
что бы совсем наверняка надо статус "живой" перевести в фолсъ.
ЗЫ шутники...
...
Рейтинг: 0 / 0
6 сообщений из 31, страница 2 из 2
Форумы / Обсуждение нашего сайта (архив) [закрыт] [закрыт для гостей] / В продолжение темы о паролях и сверхзащите
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]