|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Mamut> Напрягает наплевательское отношение к безопасности. В чем оно выражается? Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
21.05.2012, 23:37 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Гавриленко Сергей Алексеевич ShSerge Эта не шифрование, а хеш называется. * Слова, что мой (или чей-то другой) пароль нафиг никому не нужен - утешают слабо честно говоря. У меня нет паранойи, но хорошей практикой считается всеже пароли не хранить, а то ведь всякое может ВНЕЗАПНО случаться. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 01:52 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Яростный Меч Гавриленко Сергей Алексеевич Вот прямо чтобы какой-то код, который мне надо копипастить из письма и вставлять куда-то в веб-форму ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:17 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Mamut iscrafm а новый пароль не открытым бы текстом пришел? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:18 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
kDnZP Я, как человек ленивый, использую форумный-пароль-который-не-жалко еще на 100500 ресурсах. Значит judge имеет потенциальную возможность зайти на любой из этих ресурсов под моим именем, как впрочем и любой другой человек, который получит доступ к базе паролей и алгоритму шифрования. Это печально. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:19 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
kDnZP хорошей практикой считается всеже пароли не хранить ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:20 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Хеш надо хранить. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:23 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
ShSerge Хеш надо хранить. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:24 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm ShSerge Хеш надо хранить. ПС. А чё, есть алгоритм? Давай делиться. :) ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:26 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
ПС. А то, что judge может под чьим-то паролем войти - фигня! Ему проще сразу инсерт в базу написать. :) ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:28 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
ShSerge Ему проще сразу инсерт в базу написать. :) ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:35 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
kDnZP Гавриленко Сергей Алексеевич пропущено... Из хеша невозможно восстановить изначальный пароль (кроме как брутфорсом). Однако, если ткнуть "восстановить пароль", то на почту этот пароль приходит. Отсюда два варианта: или пароли хранятся где-то в другом месте в открытом виде, или это не хеш, а зашифрованный пароль, который можно хотя бы одним способом расшифровать. * Слова, что мой (или чей-то другой) пароль нафиг никому не нужен - утешают слабо честно говоря. У меня нет паранойи, но хорошей практикой считается всеже пароли не хранить, а то ведь всякое может ВНЕЗАПНО случаться. Наверное, все-таки уровень доверия должен быть - иначе, зачем вы используете тот же самый логин и пароль на других сайтах? Это исправать, как раз гораздо проще и сделать это можете вы сами. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:55 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
kDnZP> Значит judge имеет потенциальную возможность зайти на любой kDnZP> из этих ресурсов под моим именем, как впрочем и любой другой kDnZP> человек, который получит доступ к базе паролей и алгоритму шифрования. 1. На всякий случай - кроме пароля нужно еще знать логин и эти самые ресурс. Нафига такое конкретно администратору ресурса (необязательно judge, а вообще) - оставим за кадром. 2. Если кто-то получит несанкционированный доступ к БД (в т.ч. паролям), то поверьте, в таком случае Ваши пароли будут не самым важным вопросом и проблемой для разработчиков, администраторов и пр. 3. И да, безусловно, в первую очередь надо зазщищать БД, а не пароли в ней, которые так волнуют паникеров из этого топика. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 02:59 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
автор 2. Если кто-то получит несанкционированный доступ к БД (в т.ч. паролям), то поверьте, в таком случае Ваши пароли будут не самым важным вопросом и проблемой для разработчиков, администраторов и пр. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 07:32 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
judge Наверное, все-таки уровень доверия должен быть - иначе, зачем вы используете тот же самый логин и пароль на других сайтах? Это исправать, как раз гораздо проще и сделать это можете вы сами. Гаджимурадов Рустам 1. На всякий случай - кроме пароля нужно еще знать логин и эти самые ресурс. Нафига такое конкретно администратору ресурса (необязательно judge, а вообще) - оставим за кадром. Точно также почтовый ящик для регистраций на форумах и прочих сайтах используется специальный "мусорный", т.е. ценности от утери никакой нет. Скажу честно. Уверен, что ни мой пароль, ни мой логин нафиг никому не сдался. И именно это меня успокаивает, как и любого другого "неуловимого Джо". ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 09:29 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
kDnZP Дело в том, что логин и пароль у меня одни и те же самые на многих ресурсах. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 09:39 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
акуз-лингвист kDnZP Дело в том, что логин и пароль у меня одни и те же самые на многих ресурсах. * В любом случае - я могу позволить себе наплевательское отношение к безопасности, т.к. потенциальный ущерб будет ограничен только мной. За других пользователей и их безопасность я ответственности не несу, так что некоторая разница всеж-таки есть. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 09:58 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
Mamut Нажал на восстановление пароля, мне пришел тот пароль, что я ввел еще нцать лет тому назад, а не новый пароль. Храните пароль открытым текстом? Ну спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 12:10 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
акуз-лингвист kDnZP Дело в том, что логин и пароль у меня одни и те же самые на многих ресурсах. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 12:23 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
kDnZP зарегистрирован я на более чем паре десятков форумов/сайтов это шутка? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 12:24 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm kDnZP зарегистрирован я на более чем паре десятков форумов/сайтов это шутка? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 12:58 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm акуз-лингвист пропущено... это крайне несоветуется практически всеми сайтами :) ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 12:58 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm kDnZP зарегистрирован я на более чем паре десятков форумов/сайтов это шутка? Другое дело, что у меня нет возможности одновременно уделять достаточно времени каждому интересному ресурсу, но это вовсе не значит, что все они заброшены. Сколько их штук, я естественно не считал, но то что их более двух десятков - 100% (среди них нет ни одной соц. сети, если что). _______________________ Ну и подытоживая свою точку зрения: хранить пароли не есть хорошо, но в моем конкретном случае, - без разницы, т.к. используется спец. пароль для форумов, который потерять совершенно не жалко. Но на самом-то деле я вполне доверяю sql.ru, поэтому вообще не вижу проблем. :-D В результате текущее положение дел меня лично вполне устраивает. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 13:35 |
|
Храните пароль открытым текстом? Ну спасибо
|
|||
---|---|---|---|
#18+
iscrafm kDnZP зарегистрирован я на более чем паре десятков форумов/сайтов это шутка? имеется 3-5 стандартных логина, 5-6 паролей. после того, как почтовых ящиков стало штук 15 да еще и на разных ресурсах, я принял решение оставить только 2 ящика. хотя на другие ящики все равно записаны домены, логины и т.п. последнее время для форумных регистраций предпочитаю юзать врменную почту, как здесь. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.05.2012, 19:07 |
|
|
start [/forum/topic.php?fid=8&msg=12591804&tid=942698]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
33ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
59ms |
get tp. blocked users: |
2ms |
others: | 292ms |
total: | 432ms |
0 / 0 |