Как стать автором
Обновить

Как испортить безопасность паролей, следуя советам с Хабра

Время на прочтение 3 мин
Количество просмотров 93K
Информационная безопасность *
В недавней статье «Как надо хешировать пароли и как не надо» было озвучено предложение использовать некий локальный параметр (его еще называют перцем), как еще один рубеж защиты паролей. Несмотря на то, что это решение создает больше проблем, чем решает, большинство комментаторов поддержали эту идею, а несогласных, как водится, заминусовали. Мир в моей голове рухнул и я решил написать эту статью.

Суть


Перец — такая глобальная случайная строка, которая дописывается ко всем паролям (помимо соли). Она секретна (в отличии от соли). Таким образом, получив базу, узнать пароли становится невозможно. И все, казалось бы, хорошо…
Читать дальше →
Всего голосов 278: ↑229 и ↓49 +180
Комментарии 135

Почему Telegram Passport — никакой не End to End

Время на прочтение 5 мин
Количество просмотров 125K
Блог компании Virgil Security, Inc. Информационная безопасность *Криптография *Социальные сети и сообщества
Привет, %username%!



В обсуждении новости про Passport разгорелись жаркие дискуссии на тему безопасности последней поделки от авторов Telegram.

Давайте посмотрим, как он шифрует ваши персональные данные и поговорим о настоящем End-To-End.
Читать дальше →
Всего голосов 237: ↑226 и ↓11 +215
Комментарии 249