Обновить
-2
Вадим@Disasm

Пользователь

9
Подписчики
Отправить сообщение
Два дня назад решал похожую проблему. Остановился на mPDF, он умеет конвертировать html в pdf, при этом написан полностью на php. Для предпросмотра может не подойти, так как его понимание html отличается от понимания браузеров, но добиться хорошего результата для мягких форм вполне можно.
А с помощью Minecraft можно выучить Lua и FORTH
Когда я сел разбираться в нейронных сетях, то понял, что метод обратного распространения по сравнению с другими методами это как счёты по сравнению с суперкомпьютером. Для объяснения принципов и модельных примеров — пойдёт, для реальных задач он ужасен.
Да, хочу. И не только на ноутбуках.
Много вы видели ноутбуков с хардварным AES в России?
Добро пожаловать в 21й век! Some of the most common usages of ConsoleKit are allowing non-root users to mount removable media and suspending/shutting down the computer through common desktop applications
Мыши плакали, кололись, но продолжали есть кактус.
Тогда вообще отлично: втыкаем железку с немного модифицированным MD5 и храним хэши вообще без солей в единственном экземпляре.
Если можно перебирать пароли на продакшене, то почему нельзя утащить код на свою машину?
Да и это security through obscurity, что есть зло само по себе.
> кроме написания собственной хэш-функции и матерой обфускации реализации оной
Какой смысл обфусцировать реализацию, если ей можно будет воспользоваться?
Случайное 128-битное число тоже не гарантированно уникальное.
А увеличение количества коллизий это положительное?
Читайте матчасть. Тот же MD5 получает на вход блоки по 512 бит и выдаёт на выходе 128 бит хэша. Свёртывание происходит всегда.
Да, я её плохо знаю. А у вас, видимо, аргументы закончились.
Ок, вот вам выкладки. Было N юзеров, каждый со своей солью и хэшем. Вероятность войти под другим паролем — порядка N/(2^128). Теперь добавили M фиктивных хэшей. Вероятность войти под другим паролем — порядка (N+M)/(2^128). Если считать, что M>>N, то вероятность увеличилась примерно в M раз. Даже если M это миллиард (10^9), то это число всё равно ничтожно мало по сравнению с 2^128(=3.4*10^38) и подобным ухудшением безопасности можно принебречь.
Ок, в N*0.99999999 раз.
> А теперь у вас хешей может быть миллиард, но количество валидных хешей стало не один, а тысяча.
Вот этот вывод свершенно неочевиден.
Почему это? В базе данных находятся не все возможные хэши, а только их подмножество. Вы берёте любой пароль, хэшируете с солью, получается хэш и с огромной вероятностью его в базе нет — пароль не верный.

Информация

В рейтинге
Не участвует
Откуда
Долгопрудный, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность