-
Data: 2013-01-22 10:45:14
Temat: Re: kodowanie haseł
Od: Maciej Sobczak <s...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu poniedziałek, 21 stycznia 2013 23:53:49 UTC+1 użytkownik Stachu 'Dozzie' K.
napisał:
> >> A po co?
> > Poza tym - dziwne pytania zadajesz.
Nie. To mnie nurtuje, bo zwykle widzę uzasadnienia, które mnie nie przekonują.
Bogusław podał scenariusz, gdzie admini/programiści naśmiewają się z haseł i to jest
powód, żeby te hasła kodować. OK, nie przyszło mi to do głowy. Myślałem, że celem ma
być ochrona przed stronami trzecimi - ale jeśli celem ma być ochrona użytkownika
przed moim własnym zespołem, to faktycznie można małym kosztem ten drobiazg załatwić.
Piszę "drobiazg", bo hasła to nie jest żaden temat do naśmiewania się - w każdym
systemie, który do czekogolwiek służy, w bazie są znacznie ciekawsze i znacznie
bardziej wrażliwe treści. Pomyśl o portalu randkowym, szpitalu, banku, itd. Naprawdę
sądzisz, że nieuczciwy admin/programista czerpałby radość z naśmiewania się z haseł w
bazie, skoro już ma dostęp do całej bazy?
Ale OK. Jest to drobiazg, ale skoro koszt jest żaden, to kupuję takie wyjaśnienie.
> Jak rozumiem, Maciek nie ma zbyt dokładnego przygotowania
> z bezpieczeństwa IT, a chciał poznać parę rzeczowych argumentów.
Dokładnie tak. Przygotowania nie mam, ale słabe argumenty, które zwykle widuję w tej
okolicy, wykrywam.
Dlatego temat uważam za otrwarty - jeżeli jest jakiś powód, żeby kodować hasła w
bazie, oprócz pozbawienia programistów frajdy z ich wyśmiewania, to nadal chętnie ten
powód poznam.
> > Skoro ludzie opracowują algorytmy
> > challenge-respone po to, żeby *systemy* *między* *sobą* nie wymieniały się
> > jawnymi hasłami,
Ja rozumiem, że wartość tych systemów nie polega na tym, że hasła nie latają na
golasa, tylko na tym, że za każdym razem lata co innego. To jest rozwiązanie zupełnie
innego problemu, którego hashowanie haseł w ogóle nie podejmuje.
> Maciek oczekiwał konkretnego powodu.
I dostałem. Ale jeśli są inne powody, to dalej oczekuję.
--
Maciej Sobczak * http://www.msobczak.com * http://www.inspirel.com
Następne wpisy z tego wątku
- 22.01.13 10:55 Maciej Sobczak
- 22.01.13 10:58 M.M.
- 22.01.13 11:04 M.M.
- 22.01.13 11:14 M.M.
- 22.01.13 13:11 bartekltg
- 22.01.13 14:08 M.M.
- 22.01.13 14:24 Stachu 'Dozzie' K.
- 22.01.13 14:44 bartekltg
- 22.01.13 14:57 M.M.
- 22.01.13 15:34 Stachu 'Dozzie' K.
- 22.01.13 15:41 M.M.
- 22.01.13 15:45 Michoo
- 22.01.13 15:57 M.M.
- 22.01.13 16:04 Michoo
- 22.01.13 16:07 bartekltg
Najnowsze wątki z tej grupy
- Xiaomi [Chiny - przyp. JMJ] produkuje w całkowitych ciemnościach i bez ludzi
- Prezydent SZAP/USONA Trump ułaskawił prezydenta Hondurasu Hernandeza skazanego na 45 lat więzienia
- Rosjanie chwalą się prototypem komputera kwantowego. "Najważniejszy projekt naukowy Rosji"
- A Szwajcarzy kombinują tak: FinalSpark grows human neurons from stem cells and connects them to electrode arrays
- Re: Najgorszy język programowania
- NOWY: 2025-09-29 Alg., Strukt. Danych i Tech. Prog. - komentarz.pdf
- Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- Błąd w Sofcie Powodem Wymiany 3 Duńskich Fregat Typu Iver Huitfeldt
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
Najnowsze wątki
- 2026-01-29 KSeF - 13 wątpliwości
- 2026-01-29 A ja się pochwalę
- 2026-01-29 Warszawa => Mid/Senior IT Recruiter <=
- 2026-01-29 Warszawa => Senior Java Developer <=
- 2026-01-29 Warszawa => IT Recruiter <=
- 2026-01-28 Degradacja
- 2026-01-28 Wysoki Sąd poinstruował czego unikać wyzywając Owsiaka "Równiejszego"
- 2026-01-28 Białystok => Solution Architect (Workday) - Legal Systems <=
- 2026-01-28 Białystok => Preseles Inżynier (background baz danych) <=
- 2026-01-28 Wrocław => Konsultant wdrożeniowy ERP <=
- 2026-01-28 Łódź => Microsoft Engineer <=
- 2026-01-28 Białystok => Tester manualny <=
- 2026-01-27 Tradycja ciągania posłów po sądach za wystąpienia w Sejmie będzie kontynuowana [Lepper 2]
- 2026-01-27 Pierwszy raz sprzedano więcej samochodów zeeletryfikowanych niż ice
- 2026-01-27 Elektryczny Kałasznikow




Jak kupić pierwsze mieszkanie? Eksperci podpowiadają