Size: a a a

2021 March 31

YM

Yurii Matsiuk in NixOS
Если палка раз в год стреляет, то насколько безопасно стоять рядом с палкой?
источник

d

dump_stack() in NixOS
Misha Gusarov
Я тебе уже ответил выше, повторениями ты ничего не добьёшься.
Ты херню какую-то сказал, что тебе жалко копеечку потратить. У меня эта копеечка на сервисе лежит, одном из самых хороших. Могу закинуть хеш и знаю, что в ответ ничего не получу.
источник

MG

Misha Gusarov in NixOS
Ты выиграл! Доволен? Возьми с полки пирожок.
источник

d

dump_stack() in NixOS
Yurii Matsiuk
Тогда надо задефайнить "безопасность" чётко
А она все равно от рисков идёт. Четко для всех ты её не задефайнишь.
источник

d

dump_stack() in NixOS
Misha Gusarov
Ты выиграл! Доволен? Возьми с полки пирожок.
А я не играл.
источник

d

dump_stack() in NixOS
Пирожок не нашел, к слову. Кругом обман!
источник

MG

Misha Gusarov in NixOS
Не играл, а выиграл! Двойной выигрыш.
источник

YM

Yurii Matsiuk in NixOS
dump_stack()
А она все равно от рисков идёт. Четко для всех ты её не задефайнишь.
Там же вероятность на вероятности и ещё куча вложенных условий
источник

YM

Yurii Matsiuk in NixOS
Misha Gusarov
Не играл, а выиграл! Двойной выигрыш.
Похоже на развод. Осталось только внести определенную сумму, чтоб забрать приз
источник

MG

Misha Gusarov in NixOS
Yurii Matsiuk
Похоже на развод. Осталось только внести определенную сумму, чтоб забрать приз
Ровно стоимость брутфорса. Приз - пароль.
источник

MG

Misha Gusarov in NixOS
Yurii Matsiuk
Если палка раз в год стреляет, то насколько безопасно стоять рядом с палкой?
Поскольку мы говорим про свечение в Интернет хэша, то можно заранее предположить, что есть акторы, которые скрейпят всё похожее на пароли (а у crypt еще и сигнатура уникальная) и реверсят их на всякий случай.
источник

MG

Misha Gusarov in NixOS
Тупо про запас, на своем железе.
источник

YM

Yurii Matsiuk in NixOS
У меня вчера, к слову, коллега заджоинил свой лаптоп в корпоративный ssh hub (хз как это называется) и дал всем доступ от root'a. Тут даже не надо было хеши ломать 🤷‍♂
источник

MG

Misha Gusarov in NixOS
В ногу выстрелить можно по-разному, факт.
источник

YM

Yurii Matsiuk in NixOS
Misha Gusarov
Поскольку мы говорим про свечение в Интернет хэша, то можно заранее предположить, что есть акторы, которые скрейпят всё похожее на пароли (а у crypt еще и сигнатура уникальная) и реверсят их на всякий случай.
Не могу представить как это зареверсить, не интересовался. Могу представить, что можно просто словари хешить, а потом сравнивать результат, но если пароль рандомный, то это ппц
источник

MG

Misha Gusarov in NixOS
Пароли, вводимые по памяти пальцами, совсем рандомными не бывают
источник

YM

Yurii Matsiuk in NixOS
Ну пассфрейзы с заменой символов на спец - вполне себе могут
источник

MG

Misha Gusarov in NixOS
Производительность одного ASIC-майнера - 112Th/s. Можешь посчитать сам, сколько времени подбирать на одном майнере пассфразу определенной длины с известным алфавитом. По умолчанию в PAM 5000 раундов хэша.
источник

N

Nikita Ursol in NixOS
добавить китайский layout, и на нём пароль вводить 🤡
источник

MG

Misha Gusarov in NixOS
Это даже во всяких john the ripper сделано. И рус-лат, и qwerty-dvorak
источник