-
X-Received: by 10.140.84.21 with SMTP id k21mr35442qgd.6.1415611165435; Mon, 10 Nov
2014 01:19:25 -0800 (PST)
X-Received: by 10.140.84.21 with SMTP id k21mr35442qgd.6.1415611165435; Mon, 10 Nov
2014 01:19:25 -0800 (PST)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!news.glorb.com!
h15no1450143igd.0!news-out.google.com!u1ni1qah.0!nntp.google.com!i13no508339qae
.0!postnews.google.com!glegroupsg2000goo.googlegroups.com!not-for-mail
Newsgroups: pl.comp.programming
Date: Mon, 10 Nov 2014 01:19:25 -0800 (PST)
In-Reply-To: <m3p00g$lc7$1@node1.news.atman.pl>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=78.30.102.24;
posting-account=Sb6m8goAAABbWsBL7gouk3bfLsuxwMgN
NNTP-Posting-Host: 78.30.102.24
References: <m3nv0t$i26$1@node1.news.atman.pl>
<6...@g...com>
<m3p00g$lc7$1@node1.news.atman.pl>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <1...@g...com>
Subject: Re: Kryptografia w całej okazałości.
From: firr <p...@g...com>
Injection-Date: Mon, 10 Nov 2014 09:19:25 +0000
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: quoted-printable
Xref: news-archive.icm.edu.pl pl.comp.programming:206898
[ ukryj nagłówki ]W dniu poniedziałek, 10 listopada 2014 01:14:09 UTC+1 użytkownik bartekltg napisał:
> On 09.11.2014 19:36, Wojciech Muła wrote:
> > On Sunday, November 9, 2014 3:51:10 PM UTC+1, bartekltg wrote:
> >> Ciekawy kwiatek
> >>
> >> https://github.com/haiwen/ccnet/issues/35
> >> https://github.com/haiwen/ccnet/blob/master/net/serv
er/user-mgr.c#L612
> >>
> >> /* -------- EmailUser Management -------- */
> >> /* truly random sequece read from /dev/urandom. */
> >> static unsigned char salt[8] = { 0xdb, 0x91, 0x45, 0xc3, 0x06, 0xc7,
> >> 0xcc, 0x26 };
> >>
> >> I ta tabelka użyta jest przynajmniej w funkcji hash_password_salted.
> >
> > Strzelam, że to wynikło z nieświadomości programisty.
>
> Też obstawiam niezrozumienie, nie dywersję.
> Nie jest to jednak pewna podstawa? Usłyszał o 'soleniu'
> od kolegi, ale nieuważnie przeczytał artykuł w wiki? ;-)
>
> Tylko jak się przed takim czymś zabezpieczyć, aby
> ktoś nie do końca kompetentny w danej dziedzinie
> nie napisał kawałka kodu z nią związanego.
> Myślę o dużych projektach, gdzie siłą rzecxzy nie każdy
> będzie specem od wszystkiego (znajdą się subtelniejsze błędy
> niż linkowany).
>
> > Swoją drogą dobrze, że nie widziałeś sposobu "zakodowania" domyślnego
> > hasła w oprogramowaniu bankowym pewnej znanej firmy. :)
>
> Ale z chęcią zobaczę ;-)
>
>
w takich wypadkach czesto sie jedzie po programistach a prawda jest taka ze i
programista byl tu kiepski i jego szef też tu był kiepski (norma i w programowaniu i
w zyciu, np w medycynie gdzie tluki obcinaja ludziom
nogi po czym sie okazuje ze to nie bylo wcale potrzebne itd (mi ostatnio dentystyczny
glut
praktycznie zniszczyl dwa praktycznie zdrowe zęby (w sumie juz od podstawowki
pseudo-dentysci byli swietni w rozpieprzaniu mi zębów;o))
Następne wpisy z tego wątku
- 10.11.14 10:37 g...@g...com
- 10.11.14 10:39 firr
- 10.11.14 17:53 JDX
- 10.11.14 20:03 Wojciech Muła
- 11.11.14 15:07 M.M.
- 11.11.14 16:07 bartekltg
- 11.11.14 16:35 M.M.
- 11.11.14 20:26 M.M.
- 11.11.14 21:45 bartekltg
- 11.11.14 23:24 M.M.
- 11.11.14 23:44 Stachu 'Dozzie' K.
- 11.11.14 23:54 M.M.
- 12.11.14 00:31 bartekltg
- 12.11.14 01:38 M.M.
- 12.11.14 03:28 Piotr
Najnowsze wątki z tej grupy
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
Najnowsze wątki
- 2024-11-21 Re: Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
- 2024-11-21 Re: Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
- 2024-11-21 Re: Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
- 2024-11-20 "betamaxy" i inne voip-y dzisiaj
- 2024-11-21 Strach się bać
- 2024-11-21 Koniec smrodów
- 2024-11-20 Krematorium
- 2024-11-20 Taki tam szkolny problem...
- 2024-11-20 LIR2032 a ML2032
- 2024-11-20 SmartWatch Multimetr bezprzewodowy
- 2024-11-21 Środa Wielkopolska => Konsultant SAP <=
- 2024-11-21 Łódź => Spedytor Międzynarodowy <=
- 2024-11-21 Wrocław => Inżynier bezpieczeństwa aplikacji <=
- 2024-11-21 Kraków => Lead Java EE Developer <=
- 2024-11-21 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=