eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.programmingkodowanie hasełRe: kodowanie haseł
  • X-Received: by 10.49.96.196 with SMTP id du4mr4454567qeb.37.1358847914553; Tue, 22
    Jan 2013 01:45:14 -0800 (PST)
    X-Received: by 10.49.96.196 with SMTP id du4mr4454567qeb.37.1358847914553; Tue, 22
    Jan 2013 01:45:14 -0800 (PST)
    Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!goblin3!goblin.stu.neva.ru!news.ripco.com!news.glorb.com!p13no5882884q
    ai.0!news-out.google.com!k2ni1457qap.0!nntp.google.com!p13no4069524qai.0!postne
    ws.google.com!glegroupsg2000goo.googlegroups.com!not-for-mail
    Newsgroups: pl.comp.programming
    Date: Tue, 22 Jan 2013 01:45:14 -0800 (PST)
    In-Reply-To: <s...@j...net>
    Complaints-To: g...@g...com
    Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=195.182.34.201;
    posting-account=bMuEOQoAAACUUr_ghL3RBIi5neBZ5w_S
    NNTP-Posting-Host: 195.182.34.201
    References: <kdh7i5$ol5$1@node1.news.atman.pl>
    <0...@g...com>
    <o...@b...internetia.net.pl>
    <s...@j...net>
    User-Agent: G2/1.0
    MIME-Version: 1.0
    Message-ID: <b...@g...com>
    Subject: Re: kodowanie haseł
    From: Maciej Sobczak <s...@g...com>
    Injection-Date: Tue, 22 Jan 2013 09:45:14 +0000
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: quoted-printable
    Xref: news-archive.icm.edu.pl pl.comp.programming:201740
    [ ukryj nagłówki ]

    W dniu poniedziałek, 21 stycznia 2013 23:53:49 UTC+1 użytkownik Stachu 'Dozzie' K.
    napisał:

    > >> A po co?

    > > Poza tym - dziwne pytania zadajesz.

    Nie. To mnie nurtuje, bo zwykle widzę uzasadnienia, które mnie nie przekonują.

    Bogusław podał scenariusz, gdzie admini/programiści naśmiewają się z haseł i to jest
    powód, żeby te hasła kodować. OK, nie przyszło mi to do głowy. Myślałem, że celem ma
    być ochrona przed stronami trzecimi - ale jeśli celem ma być ochrona użytkownika
    przed moim własnym zespołem, to faktycznie można małym kosztem ten drobiazg załatwić.
    Piszę "drobiazg", bo hasła to nie jest żaden temat do naśmiewania się - w każdym
    systemie, który do czekogolwiek służy, w bazie są znacznie ciekawsze i znacznie
    bardziej wrażliwe treści. Pomyśl o portalu randkowym, szpitalu, banku, itd. Naprawdę
    sądzisz, że nieuczciwy admin/programista czerpałby radość z naśmiewania się z haseł w
    bazie, skoro już ma dostęp do całej bazy?

    Ale OK. Jest to drobiazg, ale skoro koszt jest żaden, to kupuję takie wyjaśnienie.

    > Jak rozumiem, Maciek nie ma zbyt dokładnego przygotowania
    > z bezpieczeństwa IT, a chciał poznać parę rzeczowych argumentów.

    Dokładnie tak. Przygotowania nie mam, ale słabe argumenty, które zwykle widuję w tej
    okolicy, wykrywam.
    Dlatego temat uważam za otrwarty - jeżeli jest jakiś powód, żeby kodować hasła w
    bazie, oprócz pozbawienia programistów frajdy z ich wyśmiewania, to nadal chętnie ten
    powód poznam.

    > > Skoro ludzie opracowują algorytmy
    > > challenge-respone po to, żeby *systemy* *między* *sobą* nie wymieniały się
    > > jawnymi hasłami,

    Ja rozumiem, że wartość tych systemów nie polega na tym, że hasła nie latają na
    golasa, tylko na tym, że za każdym razem lata co innego. To jest rozwiązanie zupełnie
    innego problemu, którego hashowanie haseł w ogóle nie podejmuje.

    > Maciek oczekiwał konkretnego powodu.

    I dostałem. Ale jeśli są inne powody, to dalej oczekuję.

    --
    Maciej Sobczak * http://www.msobczak.com * http://www.inspirel.com

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: