-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!.P
OSTED!not-for-mail
From: bartekltg <b...@g...com>
Newsgroups: pl.comp.programming
Subject: Re: Kryptografia w całej okazałości.
Date: Mon, 10 Nov 2014 01:14:08 +0100
Organization: ATMAN - ATM S.A.
Lines: 37
Message-ID: <m3p00g$lc7$1@node1.news.atman.pl>
References: <m3nv0t$i26$1@node1.news.atman.pl>
<6...@g...com>
NNTP-Posting-Host: 89-73-81-145.dynamic.chello.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: node1.news.atman.pl 1415578448 21895 89.73.81.145 (10 Nov 2014 00:14:08 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Mon, 10 Nov 2014 00:14:08 +0000 (UTC)
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101
Thunderbird/31.2.0
In-Reply-To: <6...@g...com>
Xref: news-archive.icm.edu.pl pl.comp.programming:206886
[ ukryj nagłówki ]On 09.11.2014 19:36, Wojciech Muła wrote:
> On Sunday, November 9, 2014 3:51:10 PM UTC+1, bartekltg wrote:
>> Ciekawy kwiatek
>>
>> https://github.com/haiwen/ccnet/issues/35
>> https://github.com/haiwen/ccnet/blob/master/net/serv
er/user-mgr.c#L612
>>
>> /* -------- EmailUser Management -------- */
>> /* truly random sequece read from /dev/urandom. */
>> static unsigned char salt[8] = { 0xdb, 0x91, 0x45, 0xc3, 0x06, 0xc7,
>> 0xcc, 0x26 };
>>
>> I ta tabelka użyta jest przynajmniej w funkcji hash_password_salted.
>
> Strzelam, że to wynikło z nieświadomości programisty.
Też obstawiam niezrozumienie, nie dywersję.
Nie jest to jednak pewna podstawa? Usłyszał o 'soleniu'
od kolegi, ale nieuważnie przeczytał artykuł w wiki? ;-)
Tylko jak się przed takim czymś zabezpieczyć, aby
ktoś nie do końca kompetentny w danej dziedzinie
nie napisał kawałka kodu z nią związanego.
Myślę o dużych projektach, gdzie siłą rzecxzy nie każdy
będzie specem od wszystkiego (znajdą się subtelniejsze błędy
niż linkowany).
> Swoją drogą dobrze, że nie widziałeś sposobu "zakodowania" domyślnego
> hasła w oprogramowaniu bankowym pewnej znanej firmy. :)
Ale z chęcią zobaczę ;-)
pzdr
bartekltg
Następne wpisy z tego wątku
- 10.11.14 01:15 bartekltg
- 10.11.14 09:14 Wojciech Muła
- 10.11.14 10:19 firr
- 10.11.14 10:37 g...@g...com
- 10.11.14 10:39 firr
- 10.11.14 17:53 JDX
- 10.11.14 20:03 Wojciech Muła
- 11.11.14 15:07 M.M.
- 11.11.14 16:07 bartekltg
- 11.11.14 16:35 M.M.
- 11.11.14 20:26 M.M.
- 11.11.14 21:45 bartekltg
- 11.11.14 23:24 M.M.
- 11.11.14 23:44 Stachu 'Dozzie' K.
- 11.11.14 23:54 M.M.
Najnowsze wątki z tej grupy
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=