Size: a a a

Rust — русскоговорящее сообществo

2020 March 11

OA

Oleg Andreev in Rust — русскоговорящее сообществo
David
Привет всем. У кого-то есть пример regex’а для пароля (используя rust-regex)?
hunter2
источник

OA

Oleg Andreev in Rust — русскоговорящее сообществo
Oleg Andreev
и он нужен и во время прекомпутинга, и далее для верификации пруфа
но тут пахнет ансейфами и Pin<>
источник

AL

Andrey @ozkriff Lesnikov in Rust — русскоговорящее сообществo
источник

NE

Nathan Explosion in Rust — русскоговорящее сообществo
Кто пишет уже HFT на rust?
Есть смысл с плюсов переходить?
источник

OA

Oleg Andreev in Rust — русскоговорящее сообществo
Nathan Explosion
Кто пишет уже HFT на rust?
Есть смысл с плюсов переходить?
источник

NE

Nathan Explosion in Rust — русскоговорящее сообществo
Ну там один чувак хочет Раст, не значит что на нём пишут
источник

P

Pavel in Rust — русскоговорящее сообществo
David
Привет всем. У кого-то есть пример regex’а для пароля (используя rust-regex)?
.*

На пароль не нужны никакие валидации кроме того, что его солёный хеш совпадает с солёным хешем в базе и что он не находится в топ 10^N популярных паролей, где N -- степень надёжности, которую ты хочешь иметь
источник

DI

Dmitry (Deex) Ivanov in Rust — русскоговорящее сообществo
Pavel
.*

На пароль не нужны никакие валидации кроме того, что его солёный хеш совпадает с солёным хешем в базе и что он не находится в топ 10^N популярных паролей, где N -- степень надёжности, которую ты хочешь иметь
Скинь свой пароль и почту, я проверю его на популярность
источник

P

Pavel in Rust — русскоговорящее сообществo
Dmitry (Deex) Ivanov
Скинь свой пароль и почту, я проверю его на популярность
Password1!
admin@gmail.com
источник

DI

Dmitry (Deex) Ivanov in Rust — русскоговорящее сообществo
Pavel
Password1!
admin@gmail.com
И я такой не поверил, а это оказалось правда )
источник

P

Pavel in Rust — русскоговорящее сообществo
но вообще ты неправильно делаешь, надо просить хеш пароля
источник

DI

Dmitry (Deex) Ivanov in Rust — русскоговорящее сообществo
Пароль надо только на длину проверять. Больше 15 символов -> Ну норм
источник

DK

Danila Kiver in Rust — русскоговорящее сообществo
Pavel
но вообще ты неправильно делаешь, надо просить хеш пароля
"Непраааавильно ты, дядя Фёдор, пассворды хранишь. Ты их плейнтекстом просишь, а надо с солью в базу класть. Так безопаснее получится..."
источник

P

Pavel in Rust — русскоговорящее сообществo
Danila Kiver
"Непраааавильно ты, дядя Фёдор, пассворды хранишь. Ты их плейнтекстом просишь, а надо с солью в базу класть. Так безопаснее получится..."
не, если чекать на популярность, то без соли
источник

P

Pavel in Rust — русскоговорящее сообществo
потому, что она тут нафиг не нужна, хотя можешь из базы просить соль, отдавать клиенту чтоб он с ней захешил, но это ничего не даёт, популярные пароли тупо перебираются
источник

P

Pavel in Rust — русскоговорящее сообществo
и базы хешей популярных паролей просто найти/сгенерить/хранить в блуме
источник

AC

Alexander Cosmofighter in Rust — русскоговорящее сообществo
Господа, а есть ли способ хранить референс, у которого время жизни меньше обьекта, который его хранит. Например я создал обьект, а потом мне нужно ему задать референс внутрь Arc<Option<&ref», а через какое-то время его обнулить. Интересует проблема borrow checkera, которые захочет время жизни дольше самого обьекта. Возможно обертка какая-то?
источник

OA

Oleg Andreev in Rust — русскоговорящее сообществo
Dmitry (Deex) Ivanov
Пароль надо только на длину проверять. Больше 15 символов -> Ну норм
Гуглим PAKE и Google Authenticator
источник

OA

Oleg Andreev in Rust — русскоговорящее сообществo
Если секьюрность не сильно волнует нужно просто на имейл одноразовый код высылать и никаких паролей
источник

OA

Oleg Andreev in Rust — русскоговорящее сообществo
Если сильно интересует - то же самое + гугл автентификатор или юбики
источник