Size: a a a

Django [ru] #STAY HOME

2020 July 10

ДК

Денис Конжуков... in Django [ru] #STAY HOME
Спасибо всем, попробую
источник

D

Dmitry in Django [ru] #STAY HOME
Nikolay Cherniy
ну а если сгенерит? вероятность на то и вероятность
бывало пару раз
источник

VS

Vlad Saichenko in Django [ru] #STAY HOME
Кто нибудь скачивал книгу Django 3 by example английскую версию?
источник

N

Nire in Django [ru] #STAY HOME
Vlad Saichenko
Кто нибудь скачивал книгу Django 3 by example английскую версию?
Da, не задавай мета вопросы, что надо?
источник

А

Александр in Django [ru] #STAY HOME
Как в админка Джанго изменить выбор времени для TimeField на свой с интервалом в 30 минут.
источник

EM

Eugene Maltsev in Django [ru] #STAY HOME
Переписать js widget
источник

N

Nire in Django [ru] #STAY HOME
Приходится комментировать очередную «пиар-утечку» - СМИ пишут про базу с хешами паспортов (серия/номер) граждан, зарегистрировавшихся для участия в электронном голосовании по поправкам в Конституцию.

В базе (файл db.sqlite размером 233 Мб) содержались хеши (SHA-256), взятые от серий и номеров паспортов. Для восстановления надо просто перебрать все значения в регионе от 0000000000 до 9999999999 (4 цифры под серию и 6 под номер паспорта). Элементарная по сложности задача для hashcat и подобных программ. С учетом современных вычислительных мощностей, можно даже не оптимизировать и не ограничивать перебор, несмотря на то, что известно, как формируется серия паспорта.

Но даже это не видится значимой проблемой, можно было вообще серии и номера паспортов хранить в открытом виде. Серия/номер паспорта без каких-либо других данных (ФИО, год рождения, адрес, телефон и т.п.) не представляет из себя ничего, кроме простого набора цифр, сформированного по известной “формуле”.

Никакого смысла в такой базе отдельно нет.

Единственное применение этим данным, это обогащение других баз, содержащих персональные данные (включая паспортные), признаком «регистрировался для участия в электронном голосовании».
источник

N

Nire in Django [ru] #STAY HOME
Это тем, кто ещё юзает sqlite3
источник

DB

Dima Boger in Django [ru] #STAY HOME
Не понял
источник

AD

Alex Dem in Django [ru] #STAY HOME
Dima Boger
Не понял
я так понимаю, что это был посыл "не используйте sqlite на проде, ее легко угнать, ctrl+c ctrl+v"
источник

DB

Dima Boger in Django [ru] #STAY HOME
Так это десктопное приложение было вообще)
источник

AD

Alex Dem in Django [ru] #STAY HOME
Dima Boger
Так это десктопное приложение было вообще)
все равно;
тебе тяжело поднять нормальную БД?) (joke)
источник

N

Nire in Django [ru] #STAY HOME
Dima Boger
Так это десктопное приложение было вообще)
У кого-то было десктопное приложение всех паспортов? Фиаско
источник

DB

Dima Boger in Django [ru] #STAY HOME
Просто хэш стоило получше выбрать 😈

Паспорта относятся к ПД, кстати. Мы в свое время получили красивое предписание, что мы лохи и надо поправить
источник

N

Nire in Django [ru] #STAY HOME
Alex Dem
все равно;
тебе тяжело поднять нормальную БД?) (joke)
В скулайте шифрование отстой
источник

AD

Alex Dem in Django [ru] #STAY HOME
Dima Boger
Просто хэш стоило получше выбрать 😈

Паспорта относятся к ПД, кстати. Мы в свое время получили красивое предписание, что мы лохи и надо поправить
"Просто хэш стоило получше выбрать 😈"
++++
источник

DB

Dima Boger in Django [ru] #STAY HOME
Nire
В скулайте шифрование отстой
Ты какую-то дичь несёшь) какое шифрование?
источник

N

Nire in Django [ru] #STAY HOME
Dima Boger
Ты какую-то дичь несёшь) какое шифрование?
К чему вопрос?
источник

AD

Alex Dem in Django [ru] #STAY HOME
Nire
К чему вопрос?
я тоже не слышал про шифрование в sqlite
источник

N

Nire in Django [ru] #STAY HOME
Alex Dem
я тоже не слышал про шифрование в sqlite
Есть куча форков, сее например
источник