Pull to refresh
16
0
Евгений @HappyGroundhog

Специалист по ИБ

Send message

Очень напоминает загрузку Spectrum с кассеты) Наверняка можно в качестве аудиодорожки положить к роликам привычный цифровой шум.

Экскаватор сила. В 2000 проложил из офиса в цех оптоволокно, очень бронированное, в колодце. Крысы грызли его лет 10 но не осилили. Через 10 лет приехал экскаватор и я внезапно получил звонок от коллеги, который сменил меня на этой должности «Тут у нас сеть внезапно между офисом и цехом пропала, ты не знаешь, в чем может быть дело?»…
Посетители офиса компании с лампами приходят в восторг вот уже несколько лет.

А посетители офиса с ураном просто светятся от счастья!

Я так понимаю, они используют эти случайные данные как иницилиализирующие значения для ПДСЧ. Интересно, они как-то проводят проверку их случайности по известным методикам?
Сам впечатлился) Там внизу все же есть комментарий от tutu, где говорится про сброс пароля)
Поправьте пожалуйста в статье и заголовке «Спросил пароли» на «сбросил». Сейчас это звучит невероятно странно, надеюсь всё же сбросили)
Есть такой тренд вместо 2 тысяч говорить «2 рубля» и так далее… Очень удивляются потом, когда ты им реально 2 рубля предлагаешь)
В Tinder одно время тусили HR, которые даже не скрывали своих намерений)
Никаких, кроме HSM (hardware security module). Поэтому я и настоятельно рекомендую хеширование.
Я тоже ненастоящий сварщик) Но говорят для современных хешей сложность и время нахождения коллизии превышают разумные пределы, а вот для md5 увы нет.
Когда тебе нужно ходить в сторонний сервис с кредами это понятно, там может не быть выбора.

Я же говорил про хеширование в контексте формы логина/аутентификации.
Вот только ХАБР не использует md5)
В случае же аутентификации по md5 можно не брутить пароль, а найти коллизию, т.е. другой пароль, дающий тот же хеш и с ним войти. В этом проблема использования md5, а не в возможности реверса. Хотя радужных таблиц для популярных паролей под него достаточно.
Это уже боль какая-то. Т.е. на стороннем ресурсе у пользователя такой же пароль? Зачем? Не проще ли сделать SSO? Хотя реализации всякие бываю, согласен.
Тут вопрос где хранить ключ, которым вы будете это проверять? Видел варианты «В той же БД, что и пароли»… Если в переменных окружения, то при SQL инъекции спасёт, при RCE нет.
Ассиметричные ключи не панацея, если не уметь их готовить.
Категорически против идеи хранить пароли шифрованными. Проверку на неповторяемость можно реализовать и на уровне хеша.Шифрование видел т у одного разработчика, причем ключ шифрования был зашит прямо в код, в итоге реверснув его можно было на любой инсталляции показывать «магию», доставая из БД пароли пользователей в открытом виде…
О! Точно. Мне такое трактование в голову не пришло, спасибо!
Меня очень заинтересовал термин
криптографическое шифрование ПО
. Ну ладно, что шифрование не может быть некриптографическим, иначе это уже не шифрование. Но как можно шифровать ПО? Или они под этим термином спрятали TLS? Поясните, пожалуйста, кто в теме…
У меня VPS в Амстердаме и дает честный гигабит без проблем, специально тестили тут с коллегами.
Я много лет пользуюсь inferno.name
Когда начались проблемы с картами, ребята оперативно прикрутили российский процессинг.
Это же и симптомы выгорания или преддепрессивного состояния, тут лучше к хорошему психотерапевту.
То чувство, когда у тебя в багажнике есть туристический коврик и спальник. И удобно в выездах на природу и «мало ли что»…

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity