-
Data: 2013-01-23 16:55:40
Temat: Re: kodowanie haseł
Od: "Stachu 'Dozzie' K." <d...@g...eat.some.screws.spammer.invalid> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2013-01-23, Edek Pienkowski <e...@g...com> wrote:
> Dnia Tue, 22 Jan 2013 16:27:29 +0000, Stachu 'Dozzie' K. wyszeptal:
>
>>>> Właśnie. Dlatego twoją analizę bezpieczeństwa można o kant dupy rozbić
>>>> (jesteś autorem i nie masz przygotowania z bezpieczeństwa).
>>>> Zaznaczam, że to nie dyskwalifikuje samego produktu. To jedynie
>>>> dyskwalifikuje analizę.
>>> Jedno z drugim nie może współistnieć. Albo analiza dobra i dobry
>>> produkt, albo w analizie coś pomiąłem i produkt do dupy.
>>
>> Ty to stwierdziłeś. Ja jedynie dyskwalifikuję twoją analizę (z dwóch
>> ważnych powodów podanych wyżej).
>
> Mały dowód. Gdyby "nie był autorem i miał przygotowanie z bezpieczeństwa",
> czy analiza byłaby lepsza, czy tylko ktoś miałby lepszy dupochron:
> "nasz system został sprawdzony przez niezależnego konsultanta,
> który ma przygotowanie z bezpieczeństwa"?
Byłaby większa szansa, że analiza jest dobra.
> Nie wspominając już o możliwej sytuacji, że taka analiza może zostać
> przeprowadzona bez konieczności informowania wszystkich zainteresowanych.
Oczywiście. Tylko MM wyciągnął przykład systemu, który napisał i którego
nikt kompetentny w bezpieczeństwie nie przeanalizował (przynajmniej za
wiedzą MM), jako potwierdzenie swoich zdolności kryptograficznych.
Przyznaj sam: wysoce to wątpliwe potwierdzenie.
--
Secunia non olet.
Stanislaw Klekot
Następne wpisy z tego wątku
- 23.01.13 17:13 Edek Pienkowski
- 23.01.13 17:20 Stachu 'Dozzie' K.
- 23.01.13 17:51 M.M.
- 23.01.13 19:07 Stachu 'Dozzie' K.
- 24.01.13 00:06 Marek Borowski
- 24.01.13 02:28 M.M.
- 24.01.13 10:37 Marek Borowski
- 24.01.13 11:16 M.M.
- 24.01.13 11:34 Edek Pienkowski
- 24.01.13 12:09 Marek Borowski
- 24.01.13 12:53 M.M.
- 24.01.13 13:35 M.M.
- 26.01.13 13:45 Roman W
- 26.01.13 13:52 Roman W
- 26.01.13 18:12 Marek Borowski
Najnowsze wątki z tej grupy
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
Najnowsze wątki
- 2024-12-04 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2024-12-04 Czy policjantów należy ROZBROIĆ?
- 2024-12-03 Tymoteusz Sz.
- 2024-12-03 Re: Prezydent ułaskawia: Prezydent USA Biden (D) ułaskawia syna własnego
- 2024-12-03 Re: Tani dodatkowy sim do smartwacha
- 2024-12-03 Wróblewo => Analityk finansowy <=
- 2024-12-03 Praktyczny test GPS...
- 2024-12-02 Tak się sprzedają elektryczne woldzwageny ;-)
- 2024-12-02 Akumulator do Hyundai
- 2024-12-02 Olsztyn => Sales Specialist <=
- 2024-12-02 Poznań => Technical Artist <=
- 2024-12-02 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-02 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-12-02 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-12-02 Białystok => Delphi Programmer <=