-
Data: 2019-10-13 16:56:58
Temat: Re: Lamanie tajniki liczb przekletych
Od: Michal Jankowski <m...@f...edu.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 13.10.2019 o 15:25, Krzysztof Halasa pisze:
> Michal Jankowski <m...@f...edu.pl> writes:
>
>> No właśnie nie. Przez długie lata o shadow nikomu się nie śniło, hash
>> uważano za wystarczające zabezpieczenie, tu nie chodzi o jakąś
>> "nielegalność" (niby jaką?), tylko o fakty historyczne.
>
> Nielegalność dotyczyła samej funkcji crypt (i w ogóle DES). Przez długi
> czas eksport tej funkcji z USA i Kanady był nielegalny. Potrzebne było
> specjalne zezwolenie (IIRC DoD, w końcówce chyba DoC). Jak chętnie DoD
> wydawał takie zezwolenia, zwłaszcza na eksport do krajów "objętych"
> COCOMem, to pewnie pamiętasz.
Ale to, czy system z hasłami haszowanymi przez DES wolno było
eksportować nie ma się kompletnie nijak do tego, czy te hasła były w
/etc/passwd czy w /etc/shadow
No więc ja ci mówię, że przez początkowe lata było wyłącznie /etc/passwd
i tyle. passwd z haszowanymi hasłami było już co najmniej w Unix v6
(1975), a może i wcześniej. Wynalazek shadow to jest ca. 1987, ale
jeszcze głęboko w lata 90. wiele systemów tego nie miało...
MJ
PS. Nawiasem mówiąc, zniesienie restrykcji eksportowych na DES użyty do
uwierzytelniania (czyli tak jak tu), a nie do szyfrowania plików, to
jest bodajże 1989.
Następne wpisy z tego wątku
- 13.10.19 20:24 Krzysztof Halasa
- 13.10.19 20:46 Krzysztof Halasa
- 13.10.19 20:55 Krzysztof Halasa
- 14.10.19 12:39 J.F.
- 14.10.19 17:10 J.F.
- 14.10.19 23:20 Marcin Debowski
- 15.10.19 09:10 J.F.
- 15.10.19 19:02 Krzysztof Halasa
- 15.10.19 19:22 Krzysztof Halasa
- 15.10.19 19:24 Krzysztof Halasa
- 15.10.19 19:26 J.F.
- 15.10.19 19:55 J.F.
- 15.10.19 22:43 PawelS pawel(at)wbcd(dot)pl
- 16.10.19 01:23 Marcin Debowski
- 16.10.19 12:09 J.F.
Najnowsze wątki z tej grupy
- Dyski HDD SATA 2,5'' >2TB
- Funbox 10 - Czy miał już ktoś styczność z tym sagemowym sprzętem?
- Konwersja dysku z MBR na GPT
- Przenosiny systemu
- soft dla detekcji stanu DMA (on,czy off)
- jak w chrome (forku chrome) wyznaczyc katalog profilu w dowolnym miejscu?
- Dziwnie padający Seagate
- Kwestia UPSa i elektryki tegoż
- Drukowanie bezprzewodowe - jaki interface ?
- Libre Office Krok Po Kroku - Komentarz
- Dysk startowy z dosem - ktokolwiek widział, ktokolwiek zna?
- Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- Re: Drugi ekran na Androidzie
- Vmware update
- Access point na zewnątrz
Najnowsze wątki
- 2024-12-12 Warszawa => Administrator Bezpieczeństwa IT <=
- 2024-12-12 Ostrów Wielkopolski => Trener zespołu sprzedaży Call Center <=
- 2024-12-12 Kraków => Key Account Manager <=
- 2024-12-11 SEP 1 kV E
- 2024-12-11 DNS restrictions are on
- 2024-12-11 wielkie bu
- 2024-12-11 Białystok => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-11 Aku LiPo źródło dostaw - ktoś poleci ?
- 2024-12-11 Warszawa => Specjalista Bezpieczeństwa Informacji <=
- 2024-12-11 Wrocław => Application Security Engineer <=
- 2024-12-11 Warszawa => Analyst in the Trade Development department (experience wi
- 2024-12-11 Lublin => Programista Delphi <=
- 2024-12-11 Motodziennik #305 Nowy ELEKTRYK za 350 złotych miesięcznie? Kreatywne kredytowanie problemów
- 2024-12-11 Warszawa => Spedytor Międzynarodowy <=
- 2024-12-11 Katowice => Key Account Manager (ERP) <=