-
Data: 2002-04-05 17:58:10
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: "Darek R." <d...@...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Krzysztof Kowalski wrote:
> "Darek R." <d...@...pl> wrote:
> > O właśnie - chodzi o to kto i do jakich informacji ma w banku dostęp, a
> > nie w jaki sposób jest kod zapisany. Przy tego typu hasłach jest
> > całkowicie obojętne czy poznam gotowe "hasła jednorazowe" czy tylko
> > ich skróty. Nie chodzi o to czy system przechowuje gotowe hasła czy
> > ich skróty - ważne jest to żeby nie udostępniał żadnych informacji na
> > ich temat.
>
> Sugerujesz system write-only? :-)))
Jedyna informacja o haśle którą powinien udostępniać system to taka, że gdy
on żąda podania kolejnego, a ja je wpiszę to powinien zweryfikować czy
wpisałem poprawne czy nie, a po np. trzech pomyłkach blokować całą listę.
Tyle. Nie powinno być najmniejszej możliwości dostania się do bazy w której
są zapisane hasła, a tym bardziej zrobienie duplikatu jakiejś listy.
> Masz tu skrót hasła z mojego serwera linuxowego
> ut2:$1$vH.l3c.o$H9t.kvDA3fiFO81dEFgs91:11394:0:99999
:5:::
> a teraz idź w świat ze swoim transparentem, że czy hasło czy skrót to
> obojętne ;-)))
Faaacet czy ty czytasz co ja piszę? Wyraźnie zaznaczyłem że chodzi mi o tego
typu "hasła", gdzie z góry wiem, że hasło składa się z sześciu cyferek.
Kumasz różnicę? Jak wiem że hasło to 6 cyferek to mam raptem 10^6 (czyli
1000000) możliwości i mogę wszystkie sprawdzić. Twoje hasło do linuxa może
składać się z kombinacji małych i dużych literek, cyfr i znaków specjalnych
i może mieć dowolną długość. Tak na oko około 10^40 możliwości, czyli
złamanie twojego hasła zajęło by mi 10^34 raza dłużej. Drobna różnica, nie?
> > Nie widze najmniejszej różnicy w bezpieczeństwie czy są zapisywane
> > gotowe hasła czy tylko skróty (przy tego typu "hasłach" - 5 lub 6
> > cyferek).
>
> Na szczęście nie Ty decydujesz o bezpieczeństwie systemów komputerowych
> ;-)
A wyraźnie napisałem "(przy tego typu "hasłach" - 5 lub 6 cyferek)" ... Jak
mam do sprawdzenia jedynie 10^6 kombinacji to tak samo jakbym miał gotowe
podane na tacy ...
> > I nic - bo to jest hasło wymyślone przez Ciebie, dowolnej długości i
> > zawierające prawie dowolne znaki. Sprawdzenie wszystkich możliwości
> > zajęłoby
> > zbyt dużo czasu. W banku jest to 5 lub 6 cyferek - sprawdzenie
> > wszystkich możliwości to kilka sekund.
>
> I ten "informatyk" tak sobie pisze w przerwie między drugim śniadaniem a
> trzecim beknięciem skrypcik, który będzie sprawdzał hasła podstawiając
> wartości od 000000 do 999999. Tia, może ten informatyk jeszcze on-line
> generuje wszystkim dynamiczne strony? ;-)
Nie zrozumiałeś. Jak ten informatyk ma dostęp do bazy ze skrótami haseł
jednorazowych (a nie powinien mieć), to nie stanowi dla niego problemu
skopiowanie kilku (-nastu) takich skrótów i stwierdzenie jakim hasłom
odpowiadają już w domu, na własnym PC.
--
Pozdrowienia
Darek Rzońca
http://drzonca.republika.pl - Zagadki lateralne, dowcipy, warcaby,
kostka Rubika a nawet sposób na nieśmiertelność!
Następne wpisy z tego wątku
- 05.04.02 18:16 Darek R.
- 05.04.02 18:18 Darek R.
- 06.04.02 07:45 Maurycy
- 06.04.02 08:13 Maurycy
- 07.04.02 17:57 bromden
- 07.04.02 18:05 Wojtek Piecek
- 07.04.02 23:23 Darek R.
- 08.04.02 15:41 Adam_mb
- 09.04.02 00:08 Darek R.
- 09.04.02 09:41 Stefan
- 09.04.02 10:12 Rafal Smigielski
- 09.04.02 15:36 Paweł Grajewski
- 10.04.02 00:08 Krzysztof Halasa
- 10.04.02 00:16 Krzysztof Halasa
- 10.04.02 00:24 Krzysztof Halasa
Najnowsze wątki z tej grupy
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
- Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
Najnowsze wątki
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW
- 2025-10-27 Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]