-
Data: 2013-01-22 10:45:14
Temat: Re: kodowanie haseł
Od: Maciej Sobczak <s...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu poniedziałek, 21 stycznia 2013 23:53:49 UTC+1 użytkownik Stachu 'Dozzie' K.
napisał:
> >> A po co?
> > Poza tym - dziwne pytania zadajesz.
Nie. To mnie nurtuje, bo zwykle widzę uzasadnienia, które mnie nie przekonują.
Bogusław podał scenariusz, gdzie admini/programiści naśmiewają się z haseł i to jest
powód, żeby te hasła kodować. OK, nie przyszło mi to do głowy. Myślałem, że celem ma
być ochrona przed stronami trzecimi - ale jeśli celem ma być ochrona użytkownika
przed moim własnym zespołem, to faktycznie można małym kosztem ten drobiazg załatwić.
Piszę "drobiazg", bo hasła to nie jest żaden temat do naśmiewania się - w każdym
systemie, który do czekogolwiek służy, w bazie są znacznie ciekawsze i znacznie
bardziej wrażliwe treści. Pomyśl o portalu randkowym, szpitalu, banku, itd. Naprawdę
sądzisz, że nieuczciwy admin/programista czerpałby radość z naśmiewania się z haseł w
bazie, skoro już ma dostęp do całej bazy?
Ale OK. Jest to drobiazg, ale skoro koszt jest żaden, to kupuję takie wyjaśnienie.
> Jak rozumiem, Maciek nie ma zbyt dokładnego przygotowania
> z bezpieczeństwa IT, a chciał poznać parę rzeczowych argumentów.
Dokładnie tak. Przygotowania nie mam, ale słabe argumenty, które zwykle widuję w tej
okolicy, wykrywam.
Dlatego temat uważam za otrwarty - jeżeli jest jakiś powód, żeby kodować hasła w
bazie, oprócz pozbawienia programistów frajdy z ich wyśmiewania, to nadal chętnie ten
powód poznam.
> > Skoro ludzie opracowują algorytmy
> > challenge-respone po to, żeby *systemy* *między* *sobą* nie wymieniały się
> > jawnymi hasłami,
Ja rozumiem, że wartość tych systemów nie polega na tym, że hasła nie latają na
golasa, tylko na tym, że za każdym razem lata co innego. To jest rozwiązanie zupełnie
innego problemu, którego hashowanie haseł w ogóle nie podejmuje.
> Maciek oczekiwał konkretnego powodu.
I dostałem. Ale jeśli są inne powody, to dalej oczekuję.
--
Maciej Sobczak * http://www.msobczak.com * http://www.inspirel.com
Następne wpisy z tego wątku
- 22.01.13 10:55 Maciej Sobczak
- 22.01.13 10:58 M.M.
- 22.01.13 11:04 M.M.
- 22.01.13 11:14 M.M.
- 22.01.13 13:11 bartekltg
- 22.01.13 14:08 M.M.
- 22.01.13 14:24 Stachu 'Dozzie' K.
- 22.01.13 14:44 bartekltg
- 22.01.13 14:57 M.M.
- 22.01.13 15:34 Stachu 'Dozzie' K.
- 22.01.13 15:41 M.M.
- 22.01.13 15:45 Michoo
- 22.01.13 15:57 M.M.
- 22.01.13 16:04 Michoo
- 22.01.13 16:07 bartekltg
Najnowsze wątki z tej grupy
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
Najnowsze wątki
- 2024-12-02 Gdańsk => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2024-12-02 Kraków => Full Stack .Net Engineer <=
- 2024-12-02 Warszawa => Key Account Manager <=
- 2024-12-02 Kraków => Software .Net Developer <=
- 2024-12-02 Wrocław => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-02 Gdańsk => Kierownik Działu Spedycji Międzynarodowej <=
- 2024-12-02 Gdańsk => Head of International Freight Forwarding Department <=
- 2024-12-02 Akumulatorki Ni-MH AA i AAA Green Cell
- 2024-12-02 Usiłowanie zabójstwa
- 2024-12-01 Rambo 2024. Co z radio-stopem
- 2024-12-01 Pijani kierowcy
- 2024-12-01 "Chciałem zamówić kurs tym"
- 2024-11-30 Windykatorzy ścigają spadkobierców z mandat nieboszczyka za przekroczenie prędkości???
- 2024-11-30 Łódź => Technical Artist <=
- 2024-11-30 Lublin => Inżynier Serwisu Sprzętu Medycznego <=