Komentarze archiwalne

do: Allegro: kontrowersje wokół sposobu przechowywania haseł

Komentarze archiwalne
  • ~dziennikowe_ufo

    Vryko z borgisem rozbrajają bombę:
    - A jak wybuchnie? - pyta borgis.
    -Nic nie szkodzi, mam drugą...

    21-11-2011, 20:10

    Odpowiedz
    odpowiedz
  • ~w.kuk

    co to za problem wygenerować hashe z popularnych słów, nazw kont, lub ciągów znaków typu "QWERTY" i porównać je z hashami w bazie - nie trzeba mieć wtedy haseł w formie niezakodowanej - słabo zabezpieczone konta same się "ujawnią".
    co do nisko opłacanych stażystów w Allegro - kilku moich znajomych tam pracuje i nie narzekają na finanse - w dodatku dostają pensję "z góry" co w PL jest rzadkością, więc nie wiem skąd te bajki o nisko opłacanych stażystach.

    26-02-2010, 13:01

    Odpowiedz
    odpowiedz
  • ~Wookie

    Sprawa jest prosta. Otóż jeżeli nasze hasło to "password" to w wyniku tzw. szyfrowania metodą MD5 uzyskamy dla pola 10 znakowego (takie zastosowałem ) taki oto ciąg znaków "5f4dcc3b5a". Jeżeli administrator porówna ten ciąg z danymi zawartymi w bazie danych to będzie wiedział kto używa hasła "password". W ten sam sposób można sprawdzić inne popularne hasła, i wcale nie oznacza to, że w bazie znajdują się hasła w czystej postaci. Dostęp do strony uzyskuje się poprzez porównanie ciągu znaków (czyli tego "5f4dcc3b5a") przesłanych z formularza logowania z ciągiem znaków zawartych w bazie danych. Jeżeli są identyczne to uzyskujesz dostęp, a jeżeli nie to wtedy pojawia się "error - wrong password". Obecnie często stosuje się cenzure dla najpopularniejszych haseł, zmuszając użytkownika do dbania o swoje bezpieczeństwo. To tyle, pozdrwaiam.

    10-01-2010, 18:30

    Odpowiedz
    odpowiedz
  • ~xlxl

    Allegro trzyma niezaszyfrowane hasła. Używa podobieństw w hasłach do odnajdywania klonów (wielu kont jednej osoby)

    19-11-2009, 11:03

    Odpowiedz
    odpowiedz
  • ~załamany
    [w odpowiedzi dla: ~Darrarski]

    Głównym problemem jeśli chodzi o bezpieczeństwo są "tłumy" filozofujących tutaj użytkowników, nie potrafiących nawet czytać ze zrozumieniem. Połowa wątków już się powtarza, było jasno napisane że nawet nielogujący się dostali takie ostrzeżenia etc...

    Przeglądając komentarze można dojść do wniosku że co drugi zna się na bezpieczeństwie i jednocześnie nie bardzo zna się na czytaniu...

    15-08-2009, 03:21

    Odpowiedz
    odpowiedz


Najnowsze Programy

Serwisy specjalne:
Wydarzenia: