-
Data: 2014-11-14 17:54:34
Temat: Re: Kryptografia w całej okazałości.
Od: "Stachu 'Dozzie' K." <d...@g...eat.some.screws.spammer.invalid> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2014-11-14, M.M. <m...@g...com> wrote:
> On Friday, November 14, 2014 4:47:08 PM UTC+1, Stachu 'Dozzie' K. wrote:
>> On 2014-11-14, M.M. <m...@g...com> wrote:
>> > On Wednesday, November 12, 2014 11:48:57 PM UTC+1, M.M. wrote:
>> >
>> >> 1) Nie można ustalić kto ma takie same hasła na podstawie listy
>> >> loginów i zakodowanych haseł.
>> >> 2) Nie można łamać wszystkich haseł na raz.
>> >
>> > Jest jeszcze trzecia zaleta losowej soli.
>> >
>> > 3) Można sól trzymać na osobnym serwerze i ograniczyć ilość odpytań do
>> > np. 100 na godzinę. Gdy jest maksymalnie 50 logowań na godzinę w
>> > ostatnim miesiącu, to 100 na godzinę powinno wystarczyć. W momencie
>> > gdy się włamią na główny serwer i zaczną odpytywać serwer dodatkowy,
>> > to im nie poda więcej niż te 100 na godzinę.
>>
>> Eee... Co? O_O
> Misiu, kiedy masz zamiar poczytać o zabezpieczeniach? Bo wcześniej dyskusja
> z tobą na ten temat nie ma najmniejszego sensu.
Misiu, jakich znowu zabezpieczeniach? Widać z daleka żeś ty dyletant
w tej dziedzinie. Rozdzielać sól od hasza hasła tylko po to, żeby móc
zrobić limit na częstość logowań?
--
Secunia non olet.
Stanislaw Klekot
Następne wpisy z tego wątku
- 14.11.14 19:38 firr
- 14.11.14 19:54 M.M.
- 17.11.14 08:32 Krzychu
- 17.11.14 10:34 M.M.
- 29.11.14 20:41 Edek
- 29.11.14 20:58 Edek
- 30.11.14 00:50 bartekltg
- 02.12.14 18:42 M.M.
- 03.12.14 21:00 Edek
- 03.12.14 21:13 Edek
- 04.12.14 12:35 M.M.
- 04.12.14 12:59 M.M.
- 04.12.14 17:42 Edek
- 04.12.14 17:43 Edek
- 04.12.14 18:07 M.M.
Najnowsze wątki z tej grupy
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
Najnowsze wątki
- 2024-12-03 Praktyczny test GPS...
- 2024-12-02 Tak się sprzedają elektryczne woldzwageny ;-)
- 2024-12-02 Akumulator do Hyundai
- 2024-12-02 Olsztyn => Sales Specialist <=
- 2024-12-02 Poznań => Technical Artist <=
- 2024-12-02 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-02 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-12-02 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-12-02 Białystok => Delphi Programmer <=
- 2024-12-02 Poznań => Dyspozytor Międzynarodowy <=
- 2024-12-02 Szczecin => Key Account Manager (ERP) <=
- 2024-12-02 Poznań => Senior PHP Developer <=
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-12-02 Gdańsk => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2024-12-02 Kraków => Full Stack .Net Engineer <=