All streams
Search
Write a publication
Pull to refresh
165
0
Leonid Evdokimov @darkk

Пользователь

Send message
P.S. я говорил про то, что если хотят посадить именно вас, то и траву с сибирской язвой пришлют и хранение полония напишут, но зачастую именно вы не нужны и подставляться лишь для того, чтоб повысить раскрываемость никто не будет.
Нормально они качаются :-)
SMTP по 25му порту заблокировать на выход.
А зачем доказывать что-то про точку? Просто посадят на иглу и будут дубасить гаечным ключом, пока мозги не вытекут.

Вы это хотели сказать, да? :-)
Как дополнение — да, но не как замена, я считаю.
Любого популярного?
Сам топи урановые ломы в ртути! :-D
P.S. вы же не говорите, что с хэш-функции нет толку из-за того, что известно, как она устроена? ;-)
Нет, случайны они по-разному.

То, что вы не видите с неё толку — не говорит о том, что его нет. Хотя, возможно, вы знаете что-то, чего не знаю я про эту часть современной прикладной криптографии, например, какие-то конкретные цифры эффективности посола паролей относительно текущих вычислительных мощностей.
Да, верно, привлекать их к ответственности по закону об обработке персональных данных надо :-D
Забыли про livejournal :-)
Хотите красную тряпку? На free-lance.ru есть URL-ы вида *.php :-)
Вы будете спорить с тем, что user_id менее случаен чем соль?..

Про fixed_salt в сорцах можно согласиться. Кстати, я бы предложил делать hash(peruser_salt + password + fixed_salt), т.е. fixed_salt ставить на последнее место. Почему? Хэши обычно проходят по строке в прямом порядке, т.е. для всех строк после прохода fixed_salt состояние будет одинаковым. Читал про так называемые атаки «с общим префиксом»…

Хотя это уже уходит в теоретизирование. :-)
Речь про базу опенид-провайдера.
Э-эх… Если бы везде был OpenID, у меня бы под клавиатурой не было записан 130 паролей от «не важных» сайтов. :-)
Ну и, пожалуй, своему OpenID провайдеру я бы не доверил доступ на free-lance.ru (и любой другой сервис, где есть данные моей кредитной карты, какие-либо счета и т.п.).
Хе-хе. Как я догадался.

Вихрь Мерсенна (Mersenne twister) — это генератор псевдослучайных чисел (ГПСЧ), разработанный в 1997 японскими учёными Макото Мацумото (松本 眞) и Такудзи Нисимура (西村 拓士).… этот генератор не является криптостойким, что ограничивает его использование в криптографии.

… Вихрь Мерсенна реализован в библиотеке gLib и стандартных библиотеках для PHP, Python и Руби.

© ru.wikipedia.org/wiki/Вихрь_Мерсенна
Изобретаете особую домашнюю криптографию? ;-)
Ну да.
Лучше, конечно, использовать не random() а системный (П)ГСЧ.

Я, например, вот так пароли себе генерирую. Ну и соль так же, только соль обычно покороче — символа два-три.
Ну и пусть течёт. Она так и задумывалась, как «несекретная» часть.

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Registered
Activity