Size: a a a

Programming Offtop

2020 September 07

RU

Roman Ushakov in Programming Offtop
давайте спросим вида
"А я слышал, как один из ваших разработчиков рассказывал, что пароли в md5, это правда?"
источник

RU

Roman Ushakov in Programming Offtop
просто недавно как раз у сбера слили базу в 10кк людей
источник

QH

Quantum Harmonizer in Programming Offtop
Roman Ushakov
давайте спросим вида
"А я слышал, как один из ваших разработчиков рассказывал, что пароли в md5, это правда?"
и чо, думаешь, у сотрудников поддержки есть такая инфа?)
источник

RU

Roman Ushakov in Programming Offtop
и что-то я подозреваю, что это из-за md5
источник

RU

Roman Ushakov in Programming Offtop
Quantum Harmonizer
и чо, думаешь, у сотрудников поддержки есть такая инфа?)
ну может они засуетятся такие "Хьюстон нас спалили"
источник

Kd

Konstantin dmz9 in Programming Offtop
Quantum Harmonizer
ой бля, ещё про qwertz и azerty спроси
кстати да на меизу есть такая хитрая раскладка квертз
источник

RU

Roman Ushakov in Programming Offtop
интересно, они вернут сканер на экран?
источник

RU

Roman Ushakov in Programming Offtop
дико неудобно, что он сзади
источник

RU

Roman Ushakov in Programming Offtop
я из-за этого телефон разбил (ну ещё из-за того, что руки кривые, но не суть)
источник

VS

Vladimir Sh in Programming Offtop
Quantum Harmonizer
Ещё подписчики подсказывают, что у VK пароль при входе можно в любой раскладке вводить.

Впрочем, VK не стесняется и пишет об этом прямо.
Прикольный блог, узнал про флиппер
источник

AN

Alexander Nozik in Programming Offtop
Дмитрий Ковальчук
Тут вот такое выяснилось.

И представьте себе, правда, поле пароля при входе к регистру не чувствительно.

Может, это само по себе не так страшно, но пугает вытекающий из этого вопрос: а это какая-то магическая функция регистронезависимого хеширования или пароли всё же хранятся в открытом виде?


UPD: подсказали, что могут приводить к нижнему регистру при задании пароля и сохранять хеш, а потом приводить к нижнему регистру при входе. Окей. Но всё равно дичь.
Поле лагина тоже. Я случайно обнаружил пару лет назад.
источник

ДК

Дмитрий Ковальчук... in Programming Offtop
Б — безопасность
источник

KK

Kirill Knize in Programming Offtop
Дмитрий Ковальчук
Тут вот такое выяснилось.

И представьте себе, правда, поле пароля при входе к регистру не чувствительно.

Может, это само по себе не так страшно, но пугает вытекающий из этого вопрос: а это какая-то магическая функция регистронезависимого хеширования или пароли всё же хранятся в открытом виде?


UPD: подсказали, что могут приводить к нижнему регистру при задании пароля и сохранять хеш, а потом приводить к нижнему регистру при входе. Окей. Но всё равно дичь.
О, это же Аня.
источник

AN

Alexander Nozik in Programming Offtop
Дмитрий Ковальчук
Б — безопасность
Ну чисто теоретически, оно мало на что влияет если он достаточно длинный
источник

ДК

Дмитрий Ковальчук... in Programming Offtop
Если я делаю пароль больше чем на 10 символов, то мне приходится записывать его на листочке, ибо с высокой долей вероятности забуду его через пару месяцев
источник

AN

Alexander Nozik in Programming Offtop
Дмитрий Ковальчук
Если я делаю пароль больше чем на 10 символов, то мне приходится записывать его на листочке, ибо с высокой долей вероятности забуду его через пару месяцев
Есть страшный секрет. Можно писать фразы.
источник

ДК

Дмитрий Ковальчук... in Programming Offtop
Alexander Nozik
Есть страшный секрет. Можно писать фразы.
Это не спасает. Если что-то можно забыть, это будет забыто.
Спасибо запоминанию паролей браузером, из-за которого мне не приходится вводить ни один пароль более одного раза, но из-за этого же я их как следует не запоминаю и стоит базе паролей исчезнуть, как я мучительно пытаюсь вспомнить, а какие я там ребусы загадал и в каком регистре
источник

ДК

Дмитрий Ковальчук... in Programming Offtop
Я так однажды из-за смартфона-утопленника чуть гуглопочту не потерял, на которую у меня абсолютно всё завязано
источник

IO

Iaroslav Orlov in Programming Offtop
Alexander Nozik
Есть страшный секрет. Можно писать фразы.
ну если взломщик знает, что пароль словарный, то можно перебирать несколько сотен тысяч слов по несколько раз с разными разделителями. другое дело, что любой символ после фразы сразу все портит
источник

KD

Konstantin Dovnar in Programming Offtop
Дмитрий Ковальчук
Тут вот такое выяснилось.

И представьте себе, правда, поле пароля при входе к регистру не чувствительно.

Может, это само по себе не так страшно, но пугает вытекающий из этого вопрос: а это какая-то магическая функция регистронезависимого хеширования или пароли всё же хранятся в открытом виде?


UPD: подсказали, что могут приводить к нижнему регистру при задании пароля и сохранять хеш, а потом приводить к нижнему регистру при входе. Окей. Но всё равно дичь.
Мне казалось, что это прям на сайте при регистрации указывается
источник