oAuth2 решили доработать - Refresh token протухает после каждого запроса.
На самом деле конечно не все так печально. Нужно просто еще сделать механизм сохранения Refresh token после каждого запроса - накладно, зато супер-безопасно.
Не помню что там в стандарте, но разве так не было всегда?
В статье должен был быть вывод: на самом деле разрабу знать математику не надо, ибо попытка написать свою хеш-функцию ведет лишь к тому что ее взломают. А значит нужно использовать встроенные в язык программирования хеш-функции - для их встраивания знать математику не надо и они безопасны ровно настолько, насколько боги математики закладывали в них безопасность при разработке действительно стойких хеш-функций.
Нужны теги, видимо
См. https://github.com/slsa-framework/slsa
Ну у меня сайт открывается
Я бы хотел научиться магии тоже
Ждем статью
Фраза «может и в лес» не заканчивается точкой. Это хорошо или плохо?
Скоро их начнут уничтожать как банки как только первого взломают и уведут у них домены
Не работает сервис, у меня с начала недели грузит, 48 часов уже давно прошли.
Не в курсе в чем тут может быть махинация?
Ddos Wi-Fi это жестко. Ты же должен с ноутом под камерами в радиусе действия Wi-Fi это делать.
А я нет.
Не помню что там в стандарте, но разве так не было всегда?
Да вот на днях министр финансов две руки вверх тянул за регулирование, а не за запрет и вроде от них тоже уже есть планы по законам: RBC.RU
Ну учения если компания получатель услуг, а не провайдер облачных услуг, обычно раз в год в рамках общего пентеста/редтима
Они, видимо, уже адрес пробивают по …
Не думаю если не свой алгоритм изобретен, а известно безопасные используют, но я не криптоаналитик
Какую? А что если все поступающие пароли на проверку так же хешируются еще раз на сервере и сверяются с таким же 2жды хешированным паролем в базе?
В статье должен был быть вывод: на самом деле разрабу знать математику не надо, ибо попытка написать свою хеш-функцию ведет лишь к тому что ее взломают. А значит нужно использовать встроенные в язык программирования хеш-функции - для их встраивания знать математику не надо и они безопасны ровно настолько, насколько боги математики закладывали в них безопасность при разработке действительно стойких хеш-функций.
А как же ThreatGen?
Чем отличаются SHA512 и SHA512Digest ?