The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Автор md5crypt подчеркнул небезопасность данного алгоритма и..., opennews (ok), 09-Июн-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +1 +/
Сообщение от rshadow (ok), 09-Июн-12, 14:31 
> лучше вообще у себя не хранить

Не ... нафиг нафиг, лучше у себя. Но не пароли а сертификаты. Давно бы уже упростили установку сертификатов в браузер и ходили по сайтам используя сертификаты, через https.

Ответить | Правка | Наверх | Cообщить модератору

15. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +2 +/
Сообщение от AdVvemail (ok), 09-Июн-12, 15:43 
О чем ты говоришь ?! 95% населения не в состоянии запомнить пару логин-пароль. При слове "сертификат" сотрудники нашей бухгалтерии начинают испытывать благоговейный трепет.
Ответить | Правка | Наверх | Cообщить модератору

37. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от Аноним (-), 09-Июн-12, 16:40 
Пару? В среднем пользователь интернета зарегистрирован на 5-ти ресурсах. Многие на десятке и более.

Ответить | Правка | Наверх | Cообщить модератору

40. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +4 +/
Сообщение от filosofem (ok), 09-Июн-12, 17:26 
И на всех одна и та же пара логин:пароль
Ответить | Правка | Наверх | Cообщить модератору

54. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +12 +/
Сообщение от AdVvemail (ok), 09-Июн-12, 19:08 
> И на всех одна и та же пара логин:пароль

Которая забыта после выставления галочки "Сохранить пароль" в браузере

Ответить | Правка | Наверх | Cообщить модератору

23. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  –4 +/
Сообщение от Аноним (-), 09-Июн-12, 16:01 
> и ходили по сайтам используя сертификаты, через https.

А потом придет Comodo Hacker и выпишет сертификат что он - это вы :)

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

26. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от AdVvemail (ok), 09-Июн-12, 16:13 
>> и ходили по сайтам используя сертификаты, через https.
> А потом придет Comodo Hacker и выпишет сертификат что он - это
> вы :)

Вы видимо не понимаете разницу между сертификатом сайта и личным сертификатом пользователя.

Ответить | Правка | Наверх | Cообщить модератору

28. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  –5 +/
Сообщение от Аноним (-), 09-Июн-12, 16:26 
> Вы видимо не понимаете разницу между сертификатом сайта и личным сертификатом пользователя.

Нет, я просто понимаю что достаточно спереть один привкей и после этого все нагибается. А привкей должен быть доступен так или иначе, если новые ключи надо на ходу выкатывать. Бывают конечно смарткарты всякие и прочая, но оно обычно стоит денег, требует кастомных телодвижений, так что на произвольном хостинге не прокатит, да и надежность смарткарты где проц хрен знает чей код и хрен знает как гоняет - штука тоже достаточно абстрактная.


Ответить | Правка | Наверх | Cообщить модератору

55. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +3 +/
Сообщение от AdVvemail (ok), 09-Июн-12, 19:10 
>> Вы видимо не понимаете разницу между сертификатом сайта и личным сертификатом пользователя.
> Нет, я просто понимаю что достаточно спереть один привкей и после этого
> все нагибается. А привкей должен быть доступен так или иначе, если
> новые ключи надо на ходу выкатывать. Бывают конечно смарткарты всякие и
> прочая, но оно обычно стоит денег, требует кастомных телодвижений, так что
> на произвольном хостинге не прокатит, да и надежность смарткарты где проц
> хрен знает чей код и хрен знает как гоняет - штука
> тоже достаточно абстрактная.

Видимо все-таки не понимаешь, привкеи тебе придется украсть у каждого из пользователей сайта персонально. Займись.

Ответить | Правка | Наверх | Cообщить модератору

112. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от Аноним (-), 10-Июн-12, 19:04 
> Видимо все-таки не понимаешь, привкеи тебе придется украсть у каждого из пользователей
> сайта персонально. Займись.

Зачем? Спереть ажно 1 привкей - у ауторити. И все, можно выписать себе 100500 сертификатов на все что угодно. В том числе и других пользователей. Ведь поля сертификата мы можем заполнять как угодно.

Ответить | Правка | Наверх | Cообщить модератору

118. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от angra (ok), 11-Июн-12, 03:39 
На пальцах. Пользователь генерит у себя пару ключ/сертификат. Сертификат засылает на ресурс. Ключ хранит у себя. Никакие ауторити во всем этом не участвуют.
Практически полная аналогия с pgp или авторизацией по ключу в ssh, различаются детали, но не принцип.


Ответить | Правка | Наверх | Cообщить модератору

45. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от filosofem (ok), 09-Июн-12, 17:52 
>Не ... нафиг нафиг, лучше у себя. Но не пароли а сертификаты. Давно бы уже упростили установку сертификатов в браузер и ходили по сайтам используя сертификаты, через https.

В принципе да, любая схема с открытыми ключами вроде OpenPGP намного надежнее, только вэб-стандарта, поддерживаеммого браузерами, под это нет. SSL слишком корявый, избыточный и неудобный и на шаред хостинге не прокатит.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

107. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от umbr (ok), 10-Июн-12, 18:14 
>SSL ... на шаред хостинге..

Вы это серьёзно?

Ответить | Правка | Наверх | Cообщить модератору

119. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от filosofem (ok), 11-Июн-12, 10:29 
Если из поста оставить 4 слова, а остальные заменить точками, то смысл меняется до противоположного. Чудеса!
Ответить | Правка | Наверх | Cообщить модератору

85. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +/
Сообщение от mavriq (ok), 10-Июн-12, 04:17 
А в интернет-кафе приходить с блокнотиком, и пол часа набирать сертификат в gedit-е (ну или в notepad-е, смотря какое кафе).
Хотя вообще - мысль здравая, заодно добровольно-принудительный ликбез(ну или отсеивание неосиляторов).
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

95. "Автор md5crypt подчеркнул небезопасность данного алгоритма и..."  +2 +/
Сообщение от filosofem (ok), 10-Июн-12, 10:35 
>А в интернет-кафе приходить с блокнотиком, и пол часа набирать сертификат в gedit-е (ну или в notepad-е, смотря какое кафе).

Имеете в виду, что юзеры на чужом(общественном) компе наберут свой сертификат с закрытым ключом? о_О
Я опять недооценил изобретательность пользователей, когда речь идет о способности стрелять себе в ногу из любого оружия из любых положений! =)

Тем не менее, те кто вводит пароли(тем более экспортирует сертификаты) в интернет-кафе, не должны переживать из-за того, что сайт потерял базу с их паролями. Таких счастливых людей ни наша дискуссия ни любые другие вопросы компьютерной безопасности не беспокоят. =)

Ответить | Правка | Наверх | Cообщить модератору

97. "Автор md5crypt подчеркнул небезопасность данного..."  +/
Сообщение от arisu (ok), 10-Июн-12, 12:00 
> А в интернет-кафе приходить с блокнотиком, и пол часа набирать сертификат в
> gedit-е (ну или в notepad-е, смотря какое кафе).

epic win! you are winrar!

Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру