Size: a a a

2020 September 10

Y

Yaroslav in ctodailychat
ограничение пароля и соль это попытки обезопаситься с разных сторон
источник

S

Stas in ctodailychat
Сергей Аксёнов
Я думаю, что в стоимости колодца стоимость крышки - незначительная величина.
некорректно, так как крышки производятся фабричным способом тысячами (а может и миллионами) штук, там экономия процентов материала - очень ощутима
источник

VF

Vadim Fedosov in ctodailychat
Yaroslav
допустим у тебя пароль длинной 10 символов.
один из них спец символ (их штук 5), пусть всего символов штук 30 а в обычно алфавите 25.
что больше 25^10 или 5*30^9 ?
Спецсимволов больше пяти
источник

S

Stas in ctodailychat
при этом только форма отвертсия люка, а сам колодец - он может быть любой формы
источник

Y

Yaroslav in ctodailychat
Vadim Fedosov
Спецсимволов больше пяти
используемых в паролях?
источник

VF

Vadim Fedosov in ctodailychat
Yaroslav
используемых в паролях?
Дыа
источник

Y

Yaroslav in ctodailychat
ок. математика останется та же)
источник

С

Слава in ctodailychat
Vadim Fedosov
Спецсимволов больше пяти
Первые 32 ascii, включая пробел
источник

СА

Сергей Аксёнов... in ctodailychat
Yaroslav
А про люки. Их надо делать в виде треугольника Рело. А то скучно круглые делать
Когда готовы выходить?
источник

S

Stas in ctodailychat
JvK
в гугл щас вот так надо
это на оскар надо подаваться
источник

Y

Yaroslav in ctodailychat
Сергей Аксёнов
Когда готовы выходить?
я бы пошел (честно) но вам пиздаболы не нужны =(
источник

J

JvK in ctodailychat
Stas
это на оскар надо подаваться
на оскар оба не пройдут. цвета не те
источник

С

Слава in ctodailychat
Не думаю, что хоть у кого-нибудь из участников этого чата будет преимущество для перехода в гугл, если они ЛГБТ. Это больше касается граждан США. А вот я, например, что мне, на удалённое собеседование спутника жизни приводить?
источник

AS

Alexey Shcherbak in ctodailychat
Yaroslav
ну мы с вами разные модели угроз рассматриваем. Если у вас украли базу, то и хэши скорее всего тоже. а значит все эти попытки защититься бессмысленны
Ваш аргумент был что колиззии легче когда нету ограничения на длину пароля, кмк это нивелируется если соль - дериватив от уникального логина, т.к. радужные таблицы под каждый вариант строить недешево. В итоге атакующий получает преимущество в одном месте ( меньше входных ограничений на пароль) но теряет в другом - соль произвольная. Если стоит бкрипт или подобное - радуги на всех не настроишь, долго будет = экономически не выгодно. Это мое понимание
источник

AS

Alexey Shcherbak in ctodailychat
Слава
Не думаю, что хоть у кого-нибудь из участников этого чата будет преимущество для перехода в гугл, если они ЛГБТ. Это больше касается граждан США. А вот я, например, что мне, на удалённое собеседование спутника жизни приводить?
А думаете в США приводят? Галочку в анкете ставите и все
источник

J

JvK in ctodailychat
да вроде пока не проверяют
источник

С

Слава in ctodailychat
Alexey Shcherbak
А думаете в США приводят? Галочку в анкете ставите и все
Так все поди и ставят
источник

С

Слава in ctodailychat
Тем более нет преимуществ
источник

Y

Yaroslav in ctodailychat
Alexey Shcherbak
Ваш аргумент был что колиззии легче когда нету ограничения на длину пароля, кмк это нивелируется если соль - дериватив от уникального логина, т.к. радужные таблицы под каждый вариант строить недешево. В итоге атакующий получает преимущество в одном месте ( меньше входных ограничений на пароль) но теряет в другом - соль произвольная. Если стоит бкрипт или подобное - радуги на всех не настроишь, долго будет = экономически не выгодно. Это мое понимание
Ограничение пароля и алфавита накладывает так же ограничения на функцию редукции, про это тоже не нужно забывать. Я правда зачехлил ноут, можно я сольюсь с этого разговора? Мы сравниваем теплое с мягким
источник

С

Слава in ctodailychat
Полезных инноваций вам
источник