eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.programmingkodowanie hasełRe: kodowanie haseł
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!.POSTED!not-for-mail
    From: Edek Pienkowski <e...@g...com>
    Newsgroups: pl.comp.programming
    Subject: Re: kodowanie haseł
    Date: Wed, 23 Jan 2013 16:13:54 +0000 (UTC)
    Organization: ATMAN - ATM S.A.
    Lines: 34
    Message-ID: <kdp282$ncj$1@node1.news.atman.pl>
    References: <kdh7i5$ol5$1@node1.news.atman.pl> <kdh8tg$klt$1@node2.news.atman.pl>
    <kdj1b1$sfk$1@news.task.gda.pl>
    <f...@g...com>
    <s...@j...net>
    <f...@g...com>
    <s...@j...net>
    <9...@g...com>
    <s...@j...net>
    <f...@g...com>
    <s...@j...net>
    <f...@g...com>
    <s...@j...net>
    <4...@g...com>
    <s...@j...net>
    <0...@g...com>
    <s...@j...net> <kdolh3$n71$1@node2.news.atman.pl>
    <s...@j...net>
    NNTP-Posting-Host: 159-205-141-80.adsl.inetia.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: node1.news.atman.pl 1358957634 23955 159.205.141.80 (23 Jan 2013 16:13:54
    GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Wed, 23 Jan 2013 16:13:54 +0000 (UTC)
    User-Agent: Pan/0.139 (Sexual Chocolate; GIT bf56508 git://git.gnome.org/pan2)
    Xref: news-archive.icm.edu.pl pl.comp.programming:201790
    [ ukryj nagłówki ]

    Dnia Wed, 23 Jan 2013 15:55:40 +0000, Stachu 'Dozzie' K. wyszeptal:

    > On 2013-01-23, Edek Pienkowski <e...@g...com> wrote:
    >> Dnia Tue, 22 Jan 2013 16:27:29 +0000, Stachu 'Dozzie' K. wyszeptal:
    >>
    >>>>> Właśnie. Dlatego twoją analizę bezpieczeństwa można o kant dupy
    >>>>> rozbić (jesteś autorem i nie masz przygotowania z bezpieczeństwa).
    >>>>> Zaznaczam, że to nie dyskwalifikuje samego produktu. To jedynie
    >>>>> dyskwalifikuje analizę.
    [...]
    >> Mały dowód. Gdyby "nie był autorem i miał przygotowanie z
    >> bezpieczeństwa",
    >> czy analiza byłaby lepsza, czy tylko ktoś miałby lepszy dupochron:
    >> "nasz system został sprawdzony przez niezależnego konsultanta,
    >> który ma przygotowanie z bezpieczeństwa"?
    >
    > Byłaby większa szansa, że analiza jest dobra.

    Bo? I gdzie tu jest to prawdopodobieństwo, którego nie dostrzegam?

    >> Nie wspominając już o możliwej sytuacji, że taka analiza może zostać
    >> przeprowadzona bez konieczności informowania wszystkich
    >> zainteresowanych.
    >
    > Oczywiście. Tylko MM wyciągnął przykład systemu, który napisał i którego
    > nikt kompetentny w bezpieczeństwie nie przeanalizował (przynajmniej za
    > wiedzą MM), jako potwierdzenie swoich zdolności kryptograficznych.
    > Przyznaj sam: wysoce to wątpliwe potwierdzenie.

    Wiele spraw w informatyce opiera się na zaufaniu. Często na zasadzie
    "wiesz jak to zrobić?" "tak".

    --
    Edek

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: