Pull to refresh
12
Голяков Сергей@Protos

Cybersecurity evangelist, DevSecOps

39
Subscribers
Send message

Я бы хотел научиться магии тоже

Ждем статью

Фраза «может и в лес» не заканчивается точкой. Это хорошо или плохо?

Скоро их начнут уничтожать как банки как только первого взломают и уведут у них домены

Не работает сервис, у меня с начала недели грузит, 48 часов уже давно прошли.

Не в курсе в чем тут может быть махинация?

Ddos Wi-Fi это жестко. Ты же должен с ноутом под камерами в радиусе действия Wi-Fi это делать.

oAuth2 решили доработать - Refresh token протухает после каждого запроса.

На самом деле конечно не все так печально. Нужно просто еще сделать механизм сохранения Refresh token после каждого запроса - накладно, зато супер-безопасно.

Не помню что там в стандарте, но разве так не было всегда?

Да вот на днях министр финансов две руки вверх тянул за регулирование, а не за запрет и вроде от них тоже уже есть планы по законам: RBC.RU

Ну учения если компания получатель услуг, а не провайдер облачных услуг, обычно раз в год в рамках общего пентеста/редтима

Они, видимо, уже адрес пробивают по …

Не думаю если не свой алгоритм изобретен, а известно безопасные используют, но я не криптоаналитик

Какую? А что если все поступающие пароли на проверку так же хешируются еще раз на сервере и сверяются с таким же 2жды хешированным паролем в базе?

В статье должен был быть вывод: на самом деле разрабу знать математику не надо, ибо попытка написать свою хеш-функцию ведет лишь к тому что ее взломают. А значит нужно использовать встроенные в язык программирования хеш-функции - для их встраивания знать математику не надо и они безопасны ровно настолько, насколько боги математики закладывали в них безопасность при разработке действительно стойких хеш-функций.

Чем отличаются SHA512 и SHA512Digest ?

Information

Rating
Does not participate
Location
Россия
Works in
Registered
Activity

Specialization

DevSecOps, AppSec-инженер
Ведущий
From 600,000 ₽
Python
C#
Powershell
DevSecOps
SSDL