Size: a a a

Node.js — русскоговорящее сообщество

2020 February 18

I

Igor in Node.js — русскоговорящее сообщество
для криптографических хэшей это будет очень долго
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
чаще всего это пароль вообще из номера телефона
источник

n

nkun in Node.js — русскоговорящее сообщество
Igor
для криптографических хэшей это будет очень долго
Но не нереально, заметь
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
и вообще че вы спорите нахрен, если бу дернули там уже насрать какие пароли, че вы мне голову морочите??
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
хэши хренеши. будто в этом проблема
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
окей, можно добавить вторую соль в проект. но брутфорс практически нереален, если базу украли не FBI, потому оверкилл
источник

АП

Алексей Попов in Node.js — русскоговорящее сообщество
Игорь Корнелли
и вообще че вы спорите нахрен, если бу дернули там уже насрать какие пароли, че вы мне голову морочите??
Так в том то и дело, потому и можно соль хранить в базе
А одну соль использовать для всех юзеров это пять
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Алексей Попов
Так в том то и дело, потому и можно соль хранить в базе
А одну соль использовать для всех юзеров это пять
так что так что там хрень))
источник

n

nkun in Node.js — русскоговорящее сообщество
Короче вопрос уровня двух стульев, но отдельная соль для каждого юзера как-то надежнее выглядит
источник

MS

Misha Shandra in Node.js — русскоговорящее сообщество
=0 Можете кинуть сылку что бы почитал про соль, перец, хеши и как правильнеё хранить и бла бла. А то по всему этому я чот запутался.
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Игорь Корнелли
и вообще че вы спорите нахрен, если бу дернули там уже насрать какие пароли, че вы мне голову морочите??
если дёрнули бд с хэшами, то это проблемы проекта
если дёрнули бд с паролями, то это проблемы энд-юзеров
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
λера Розаλин
если дёрнули бд с хэшами, то это проблемы проекта
если дёрнули бд с паролями, то это проблемы энд-юзеров
речь про то, что базу дернули а не юзер на лбу пароль свой написал
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Игорь Корнелли
речь про то, что базу дернули а не юзер на лбу пароль свой написал
ну
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
для пользователя пофиг в каком виде пароль лежат
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
дёрнули базу, если пароли можно извлечь — то 50% пользователей лишатся гуглоакка))0)
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
потому что используют один и тот же пароль
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Игорь Корнелли
для пользователя пофиг в каком виде пароль лежат
Не совсем, пользователь тоже не хочет, чтобы его пароль было легко получить
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
λера Розаλин
дёрнули базу, если пароли можно извлечь — то 50% пользователей лишатся гуглоакка))0)
смотря какой проект, в энтерпрайзе все не так
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
там никаких гуглов нет, там данные другого уровня.
источник

С

Славик in Node.js — русскоговорящее сообщество
λера Розаλин
не, смотри
допустим есть пароль query123. его юзают N% юзеров.
если ты находишь в базе N% одинаковых хэшей, значит это вероятно querty123
это если у тебя вся база есть и ты уже подобрала один из хэшей
источник