eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.programmingKryptografia w całej okazałości.Re: Kryptografia w całej okazałości.
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!.P
    OSTED!not-for-mail
    From: bartekltg <b...@g...com>
    Newsgroups: pl.comp.programming
    Subject: Re: Kryptografia w całej okazałości.
    Date: Mon, 10 Nov 2014 01:14:08 +0100
    Organization: ATMAN - ATM S.A.
    Lines: 37
    Message-ID: <m3p00g$lc7$1@node1.news.atman.pl>
    References: <m3nv0t$i26$1@node1.news.atman.pl>
    <6...@g...com>
    NNTP-Posting-Host: 89-73-81-145.dynamic.chello.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: node1.news.atman.pl 1415578448 21895 89.73.81.145 (10 Nov 2014 00:14:08 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Mon, 10 Nov 2014 00:14:08 +0000 (UTC)
    User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101
    Thunderbird/31.2.0
    In-Reply-To: <6...@g...com>
    Xref: news-archive.icm.edu.pl pl.comp.programming:206886
    [ ukryj nagłówki ]

    On 09.11.2014 19:36, Wojciech Muła wrote:
    > On Sunday, November 9, 2014 3:51:10 PM UTC+1, bartekltg wrote:
    >> Ciekawy kwiatek
    >>
    >> https://github.com/haiwen/ccnet/issues/35
    >> https://github.com/haiwen/ccnet/blob/master/net/serv
    er/user-mgr.c#L612
    >>
    >> /* -------- EmailUser Management -------- */
    >> /* truly random sequece read from /dev/urandom. */
    >> static unsigned char salt[8] = { 0xdb, 0x91, 0x45, 0xc3, 0x06, 0xc7,
    >> 0xcc, 0x26 };
    >>
    >> I ta tabelka użyta jest przynajmniej w funkcji hash_password_salted.
    >
    > Strzelam, że to wynikło z nieświadomości programisty.

    Też obstawiam niezrozumienie, nie dywersję.
    Nie jest to jednak pewna podstawa? Usłyszał o 'soleniu'
    od kolegi, ale nieuważnie przeczytał artykuł w wiki? ;-)

    Tylko jak się przed takim czymś zabezpieczyć, aby
    ktoś nie do końca kompetentny w danej dziedzinie
    nie napisał kawałka kodu z nią związanego.
    Myślę o dużych projektach, gdzie siłą rzecxzy nie każdy
    będzie specem od wszystkiego (znajdą się subtelniejsze błędy
    niż linkowany).

    > Swoją drogą dobrze, że nie widziałeś sposobu "zakodowania" domyślnego
    > hasła w oprogramowaniu bankowym pewnej znanej firmy. :)

    Ale z chęcią zobaczę ;-)


    pzdr
    bartekltg


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: