Обновить
-2
Вадим@Disasm

Пользователь

9
Подписчики
Отправить сообщение
Может и сходится, а толку. В реальных условиях N << ∞
Да, с каждой новой итерацией количество возможных значений результирующей хэш-функции не увеличивается. Но их всё ещё очень много.
1. Берём случайный пароль из словаря
2. Хэшируем его с имеющейся солью
3. Ищем в таблице с хэшами
4. Если не нашли — goto 1
Идея не очень хорошая. Добавление 100G значений хэшей усложняет брутфорс в 37 раз (2^37 ~= 137G), тогда как многократное хэширование усложняет перебор в N раз, где N может быть явно больше 37.
PBKDF2 это вообще алгоритм из другой оперы. Он лишь использует хорошую идею многократного хэширования, которая могла бы пригодиться для хранения хэшей.
Ключевое слово: «будет». Вот когда будет тогда да, будет странно.
Я вот не понимаю что плохого в Google Sites. Обязательно что ли выделенный сервер заводить для странички из одной html-ки?
А что толку от хорошей репутации если вам не дадут воспользоваться их сервисами?
Хоть и репутация помойки, но они захватывают рынок неопытных пользователей, и с этим надо как-то бороться.
А как вы себе представляете добросовестную конкуренцию с mail.ru guard?
Ждём новый боевик: яндекс.элементы против mail.ru guard!
Реквестируется видео поединка в «тюремное очко» с лучшими игроками.
Я не сказал что он только русский, но в России он определённо есть.
Поскольку теперь есть программа, было бы неплохо как-то подкрепить свои слова фактами.
Русский менталитет: все хотят зарабатывать деньги из воздуха.
И почему его ни в коем случае нельзя пропускать?
Не знаю как у вас, а у меня там было захардкожено имя диска «A:». Продвинутые пользователи могут конечно туда и флешку подсунуть и виртуальный диск, но таких мало ведь.
На хабре и md5 шифрует. И это печально.
Лет пять назад налоговая выдавала ключи, и это выглядело как-то очень халтурно. Самописная реализация шифрования, ключ представлял собой текстовый файл с данными в шестнадцатеричном виде, программа для шифрования работала только с дискетами.
Да хоть с солью. Толку от них, если половина — словарные или распространённые.
Что-то я пока нигде больше не видел. Могу разве что предположить, что подобная система есть в убунте. Проверка контрольных сумм много где есть, да. Но это же не подписи, а контрольные суммы.

Информация

В рейтинге
Не участвует
Откуда
Долгопрудный, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность