Size: a a a

Node.js — русскоговорящее сообщество

2019 November 18

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀
Не, соль есть соль
Секрет ты обычно объявляешь отдельно
Да, точно статичная соль. Особого смысла в ней нет
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀 in Node.js — русскоговорящее сообщество
Максим
"соль" - это сленг
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀
Технически, это выглядит вот так:
Salted hashes are way more secure:
Hash({{Your Password}} + {{Secret}})

По сути, любой пароль мутирован, что сильно усложняет взлом
Salted - соленый, secret тут и есть соль
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀 in Node.js — русскоговорящее сообщество
Sergey 🛸
Salted - соленый, secret тут и есть соль
Я умею в англ
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀 in Node.js — русскоговорящее сообщество
Sergey 🛸
Salted - соленый, secret тут и есть соль
Посмотри пару сообщений выше. Секрет не является частью соли, которая генерируясь. Он мутирует пароль.
источник

М

Максим in Node.js — русскоговорящее сообщество
ладно, в чем разница между солью и секретом?
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀
Посмотри пару сообщений выше. Секрет не является частью соли, которая генерируясь. Он мутирует пароль.
Давай так, что ты понимаешь под солью?
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀 in Node.js — русскоговорящее сообщество
Sergey 🛸
Давай так, что ты понимаешь под солью?
Доп часть к паролю для расшифровки
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀
Доп часть к паролю для расшифровки
А секрет?
источник

М

Максим in Node.js — русскоговорящее сообщество
Три человека читают одну и ту же статью и понимают по разному, даже шифровать не нужно 😆
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀 in Node.js — русскоговорящее сообщество
Sergey 🛸
А секрет?
А секрет мутирует пароль, деля из pass123 -> goohd684 до хеширования и генерации соли
источник

М

Максим in Node.js — русскоговорящее сообщество
Sergey 🛸
А секрет?
для шифровки 😆
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀
А секрет мутирует пароль, деля из pass123 -> goohd684 до хеширования и генерации соли
Открою тебе секрет (извини за каламбур), если хэшировать пароль+соль+секрет, будет одно и тоже, с точки зрения безопасности
источник

М

Максим in Node.js — русскоговорящее сообщество
👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀
А секрет мутирует пароль, деля из pass123 -> goohd684 до хеширования и генерации соли
а как он это делает? не конкатенацией, если посмотреть на пример
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀 in Node.js — русскоговорящее сообщество
Максим
а как он это делает? не конкатенацией, если посмотреть на пример
Та любой енкрипт вероятно.
источник

М

Максим in Node.js — русскоговорящее сообщество
👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀
А секрет мутирует пароль, деля из pass123 -> goohd684 до хеширования и генерации соли
два раза посолил, один раз секретом, второй солью?
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀 in Node.js — русскоговорящее сообщество
Sergey 🛸
Открою тебе секрет (извини за каламбур), если хэшировать пароль+соль+секрет, будет одно и тоже, с точки зрения безопасности
Логично.
Но сложность взлома возрастает.

Радужные таблицы с древним мд5 расшифровали?
источник

👨M

👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀 in Node.js — русскоговорящее сообщество
Максим
два раза посолил, один раз секретом, второй солью?
Да. Думаешь нет смысла?
источник

S🛸

Sergey 🛸 in Node.js — русскоговорящее сообщество
👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀
Логично.
Но сложность взлома возрастает.

Радужные таблицы с древним мд5 расшифровали?
Сложность возрастает от длиной соли и современного алгоритма, а не от шифрования
источник

М

Максим in Node.js — русскоговорящее сообщество
👨🏼‍💻 Mr. 🅺 Яблукович 🍎🍀
Да. Думаешь нет смысла?
думаю что секрет === соль в нашем разговоре
источник