-
Data: 2006-02-03 23:12:14
Temat: Re: rach. prawdopod. ?
Od: "blad" <blad201@_W_Y_T_N_I_J_sezam.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik "Krzysztof Halasa"
>> ze moze poznac hasla - czyli bank nie zamowi algorytmu na
>> odwracanie
>> hasel bo nie ma do tego uzasadnienia a musialby za to zaplacic.
>
> To sa dwie zupelnie inne rzeczy. Myslisz ze w banku pracuje jeden
> informatyk, ktory zamawia projekt systemu i pozniej zajmuje sie jego
> obsluga? Bez zartow.
odwracasz kota ogonem - napisalem ze BANK nie ma potrzeby
odszyfrowywac hasel wiec dla bezpieczenstwa kazdy rozsadny projekt
przewidzi uzycie haszu czyli szyfrowania w jedna strone
a pojedynczy informatyk nie ma nic do gadania
> Teraz sytuacja z bankiem jest zupelnie inna: a) admin moglby chciec
> znac hasla klientow banku i wykorzystac je, b) jest mu zupelnie
> obojetne czy po kompromitacji hasel klientow da sie przy ich uzyciu
i dlatego, ze admin moglby tego chciec zaden bank tego nie zrobi :-)
c.b.d.o
> napisalem, przeprowadzilem kiedys migracje (calkowicie niewidoczna
> dla uzytkownikow) z MD5.
to proste drogi Watsonie: hash MD5 z podanego hasla sprawdzamy
w starej bazie, ze jest poprawnie podane a nowy zapisujemy w nowej
bazie. Na pewien czas system transakcyjny musialby podsylac dwa hasze
- wg starego i nowego algorytmu
Na dodatek wymusilbym szybsza zmiane hasla i po robocie
> Aczkolwiek zwykle dane tego typu sie w jakis sposob szyfruje
> (odwracalnie) - po to, by nie bylo widac np. hasel jesli przypadkowo
> wydruk albo inna tasma znajdzie sie na smietniku.
nie musisz dodawac ze odwracalnie bo to wlasnie jest jasne
nie wiem dlaczego nie jest jasne ze w innych przypadkach
odracalne szyfrowanie hasla nie jest wskazane
*** blad ***
Następne wpisy z tego wątku
- 04.02.06 12:34 Krzysztof Halasa
- 05.02.06 22:49 blad
Najnowsze wątki z tej grupy
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
Najnowsze wątki
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże