Size: a a a

2016 April 05

NK

ID:194559981 in phpGeeks
Denis Podlesnykh
если sha норм, зачем нам твои кривые?
Sha это лишь алгоритм шифрования. Кривые это для подписания сообщений
источник

SA

S A in phpGeeks
Что есть "кривые" в данном контексте? непривычный термин
источник

DP

Denis Podlesnykh in phpGeeks
Дело в том что сам факт хранения пароля в базе и передачи его по сети для сверки неверен - неверен? как же так
источник

SA

S A in phpGeeks
В БД хранится хотя бы хэш пароля, это очевидная вещь
источник

DP

Denis Podlesnykh in phpGeeks
ведь вроде норм все работает, и платежные системы, и все вроде математически там продумали криптографы
источник

NK

ID:194559981 in phpGeeks
Уже есть тулзы чтобы подписать рандомные фразы типа "Я Миша Калугин действительно срал в подьезде номер 5" с помощью личного ключа миши что именно он сделал это заявление. Т.к. Только он знает свой закрытый ключ. Т.е. Подписав свою реплику он доказывает то что никто кроме него не заявлял об этом. Но при этом все могут математически чекнуть что это именно он владелец ключа и что именно он подписывал именно эту фразу
источник

DP

Denis Podlesnykh in phpGeeks
хз, слушай, тебе куда-нить на спец форум надо
источник

DP

Denis Podlesnykh in phpGeeks
тут вряд ли кто-то будет компетентен в сути крипто алгоритмов
источник

NK

ID:194559981 in phpGeeks
Denis Podlesnykh
ведь вроде норм все работает, и платежные системы, и все вроде математически там продумали криптографы
Если так хорошо все работает почему слив с панам произошел
источник

SA

S A in phpGeeks
Я прочитал переписку выше. Объясните, нахуя единый пароль для всего, когда есть протокол OAuth?
источник

DP

Denis Podlesnykh in phpGeeks
да хуй их знает)
источник

NK

ID:194559981 in phpGeeks
И почему турецкие данные всем стали доступны?
источник

DP

Denis Podlesnykh in phpGeeks
да хуй их знает
источник

DP

Denis Podlesnykh in phpGeeks
думаешь, если это эллиптические кривые твои ввести в шифрование, то все ок будет?
источник

DP

Denis Podlesnykh in phpGeeks
мне кажется, также будут сливы данных и тп
источник

NK

ID:194559981 in phpGeeks
S A
Я прочитал переписку выше. Объясните, нахуя единый пароль для всего, когда есть протокол OAuth?
OAuth изобретает ничего новее чем google accounts или facebook accounts
источник

SA

S A in phpGeeks
Это не совсем ответ на вопрос актуальности задачи про единый пароль
источник

NK

ID:194559981 in phpGeeks
Я же веду речь об инновациях возможных благодаря блокчейн
источник

DP

Denis Podlesnykh in phpGeeks
кстати, плюсую за OAuth
источник

SA

S A in phpGeeks
Очень похоже на попытку придумать тему для магистерской диссертации
источник