Кто пользуется hetzner.de? - часть 6

TP
На сайте с 10.01.2010
Offline
90
#251
Pandabeer:
Соль хранится вместе с хешем в открытом виде, поскольку требуется при аутентификации, и вообще-то, не является секретной. А нужна она не для усложнения пароля, поскольку ничего она усложнить в принципе не может. Учите матчасть.

"Соль вместе с хешем в открытом виде" - это прикол такой?

По-хорошему соль хранится на сервере аутентификации, и клиенты, которые к нему обращаются, ничего про соль не знают.

Я бы не стал хранить соль и хеши в одном месте.

Другое дело, если ломали через нагиос, то могли сломать все - есть вероятность потери пароля.

Соль - это и есть усложнение пароля. Из "qwe123" получается неплохой такой пароль в десятки символов.

Pandabeer
На сайте с 13.07.2007
Offline
138
#252

ThePriest,

Ну что я могу сказать....медицина здесь бессильна :))

TP
На сайте с 10.01.2010
Offline
90
#253
Pandabeer:
ThePriest,
Ну что я могу сказать....медицина здесь бессильна :))

Понятно, аргументов у вас больше нет, остались сообщения с 100% переходом на личности.

NU
На сайте с 19.02.2010
Offline
55
#254
Pandabeer:
Современные вычислительные возможности видеокарт...

Правильно, только видеокарты позволяют расшифровывать всё, что только можно 🙅.

K
На сайте с 07.03.2011
Offline
172
#255
Pandabeer:
моя мысль была о том, что по сути, если утекли хеши можно и нужно считать, что утекли и пароли. И причина этого - в слабости паролей, а не в алгоритме хеширования (который неспобен их защитить, и лишь усложняет усилия взломщика). Я уже потерял нить, с чем именно вы спорите.

И это не удивительно что потеряли нить, потому что ее и не было, вы спорите с тем, что не надо раздувать из мухи слона, если у кого-то слабые пароли, то злоумышленникам и хеши не нужны чтобы их сломать и настаиваете что мы все умрем :-)

Услуги: Сервер i7 за 66 евро! (http://blackhost.ru/dedicated-servers), VPS SSD от 6 евро (http://blackhost.ru/vps) Гарантированные канал 1 Gbps за 337 евро (https://blackhost.ru/dedicated-servers#addons). Защита от DDoS-атак. Blackhost.ru - Наша тема (/ru/forum/892885)
Pandabeer
На сайте с 13.07.2007
Offline
138
#256

klamas,

ну знаете...одно дело перебирать по прямому доступу, и наткнуться на ограничение попыток, т.е. остаться с носом.

И совсем другое дело, разобрать хеш и мало того, что втихаря получить доступ к аккаунту владельца, так еще можно обнаружить, что владелец использует тот же пароль на других сервисах :)

Если для вас второе - раздувать из мухи слона, то...дело ваше. Я же говорил выше, что домохозяйкам опасаться нечего, т.к. их аккаунты неинтересны злоумышленникам - может вы из этой категории )))

K
На сайте с 07.03.2011
Offline
172
#257
Pandabeer:
И совсем другое дело, разобрать хеш и мало того, что втихаря получить доступ к аккаунту владельца

Вы очевидно очень начитаны в теоретических основах :)

Хеши конечно же разбираются, именно так все и происходит.

На этом пора заканчивать, вы в моем случае тоже решили перейти на личности, диалог с вами более не интересен, как и вы лично.

D8
На сайте с 17.06.2012
Offline
75
#258
tmatm:
По телефону говорят - 1Гбит должен быть. В онлайн-чате - 100 Мбит. У вас - 1Гбит. У меня - 100 Мбит. Вот и странно это всё...

на самом деле как повезет

AboutSEO
На сайте с 18.01.2007
Offline
154
#259
daniq82:
на самом деле как повезет

не пойму о каких вы гигах говорите?

черным по белому написано....

[Удален]
#260

Гигабит за такие деньги? :) Весь мир бы у них сидел

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий