-
Data: 2014-11-13 01:01:22
Temat: Re: Kryptografia w całej okazałości.
Od: "M.M." <m...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Thursday, November 13, 2014 12:35:19 AM UTC+1, bartekltg wrote:
> Trzeba podejść do sprawy paranoicznie. Za zol uzywamuy liczby
> wygenerowanej dla hasła użytkownika i liczby zapisanej w kodzie.
> ;-)
Zgadzam się że trzeba podejść paranoicznie.
>
>
> > Może ja zacznę tę listę, a Ty
> > ją skorygujesz i rozbudujesz - jeśli mogę prosić.
> >
> > 1) Nie można ustalić kto ma takie same hasła na podstawie listy
> > loginów i zakodowanych haseł.
> > 2) Nie można łamać wszystkich haseł na raz.
> >
> > Co jeszcze? Co dalej?
>
> A nie wystarczy?
Czy wystarczy czy nie, to temat rzeka. Żeby sensownie rozmawiać, to
byśmy musieli mieć rozkład prawdopodobieństwa poszczególnych ataków i
straty gdy atak się powiódł. Nie mam takich danych. Może niech każdy
sam sobie odpowie czy to wystarczy czy nie. Dla mnie osobiście to mało :)
Mnie zaciekawił ten wątek, a że nie jestem specjalistą od
zabezpieczeń, to staram się ustalić precyzyjną i kompletną
listę zalet.
> Raz unikamy ataku statystyką i słownikiem,
Słownikiem chyba nie unikniemy dzięki różnym solom.
> którego koszt jest praktycznie darmowy, za drugim zwiększamy
> koszt obliczeniowy ataku *liczba użytkowników, czyli potencjalnie
> miliony razy.
Tak, to jest zaleta różnych soli.
Pozdrawiam
Następne wpisy z tego wątku
- 13.11.14 01:11 M.M.
- 13.11.14 03:00 Stachu 'Dozzie' K.
- 13.11.14 03:06 Stachu 'Dozzie' K.
- 13.11.14 03:43 bartekltg
- 13.11.14 03:54 M.M.
- 13.11.14 04:33 bartekltg
- 13.11.14 04:44 M.M.
- 13.11.14 07:03 Andrzej Jarzabek
- 13.11.14 09:14 firr
- 13.11.14 22:52 bartekltg
- 14.11.14 00:24 M.M.
- 14.11.14 00:49 bartekltg
- 14.11.14 11:41 M.M.
- 14.11.14 16:19 M.M.
- 14.11.14 16:47 Stachu 'Dozzie' K.
Najnowsze wątki z tej grupy
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
Najnowsze wątki
- 2024-11-17 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- 2024-11-18 Gdynia => Spedytor Międzynarodowy <=
- 2024-11-18 Białystok => Full Stack web developer (obszar .Net Core, Angular6+) <
- 2024-11-18 Białystok => Programista Full Stack (.Net Core) <=
- 2024-11-18 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-11-18 Kraków => Business Development Manager - Network and Network Security
- 2024-11-18 Kraków => Network Systems Administrator (IT Expert) <=
- 2024-11-18 Kraków => Administrator Systemów Sieciowych (Ekspert IT) <=
- 2024-11-18 Zdunowo => Senior PHP Symfony Developer <=
- 2024-11-18 Łódź => QA Inżynier <=
- 2024-11-18 Lublin => Senior PHP Developer <=
- 2024-11-18 Gliwice => Specjalista ds. public relations <=
- 2024-11-18 Gdynia => Front-End Developer (React/Three.js) <=
- 2024-11-18 Gdańsk => Specjalista ds. Sprzedaży <=
- 2024-11-18 Gdańsk => Kierownik Działu Spedycji Międzynarodowej <=