Size: a a a

Node.js — русскоговорящее сообщество

2020 February 18

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Igor
соль одна на юзера, и да, пишется в бд
в чем смысл тогда, если соль рядом хэшем пароля?
источник

I

Igor in Node.js — русскоговорящее сообщество
Игорь Корнелли
в чем смысл тогда, если соль рядом хэшем пароля?
защита от rainbow attack
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Игорь Корнелли
в чем смысл тогда, если соль рядом хэшем пароля?
в том, что она ничего не даст сама по себе
источник

IK

Iskandar Kudratov in Node.js — русскоговорящее сообщество
λера Розаλин
Соль тоже в базу, вместе с хэшем.
А почему не сахар или перец?
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Игорь Корнелли
в чем смысл тогда, если соль рядом хэшем пароля?
Если украли хеш - не значит, что украли всю базу
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Igor
защита от rainbow attack
не столько от рейнбоу, сколько от "частотного" анализа
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Iskandar Kudratov
А почему не сахар или перец?
У сахара другое применение)
источник

С

Славик in Node.js — русскоговорящее сообщество
и если подобрали хэш-коллизицию, не значит, что узнали пароль
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Если украли хеш - не значит, что украли всю базу
логично
источник

n

nkun in Node.js — русскоговорящее сообщество
Ну да, хэш же по инету летает, а никак не соль) Остальное это вопрос защищенности базы
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
Если украли хеш - не значит, что украли всю базу
а если украли базу а там хэши?
источник

n

nkun in Node.js — русскоговорящее сообщество
Игорь Корнелли
а если украли базу а там хэши?
То пиздец
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Славик
и если подобрали хэш-коллизицию, не значит, что узнали пароль
не, смотри
допустим есть пароль query123. его юзают N% юзеров.
если ты находишь в базе N% одинаковых хэшей, значит это вероятно querty123
источник

n

nkun in Node.js — русскоговорящее сообщество
Если там лежала соль)
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Игорь Корнелли
а если украли базу а там хэши?
То уже без разницы
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
nkun
Если там лежала соль)
э, нет, в этом и смысл
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
из соли и хэша ты пароль не восстановишь
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Grigorii K. Shartsev
То уже без разницы
и что секурнее?
источник

I

Igor in Node.js — русскоговорящее сообщество
коллизию на хэш ещё подобрать надо
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
λера Розаλин
из соли и хэша ты пароль не восстановишь
брутфорс
источник