Size: a a a

2020 May 17

AZ

Alex Zhukovsky in rust_offtopic
Emmanuel Goldstein
Мы не ищем коллизии, а подбираем пароль по словарю
по какому словарю если пароль солёный?
источник

EG

Emmanuel Goldstein in rust_offtopic
Alex Zhukovsky
по какому словарю если пароль солёный?
По словарю популярных паролей
источник

AZ

Alex Zhukovsky in rust_offtopic
а какой-то другой хэш спасет?
источник

AZ

Alex Zhukovsky in rust_offtopic
от словарной атаки и пароля"раз-два-три"?
источник

KR

Kai Ren in rust_offtopic
Alex Zhukovsky
по какому словарю если пароль солёный?
Соль - не секретная часть алгоритма. Соль защищает только от радужных таблиц.
источник

EG

Emmanuel Goldstein in rust_offtopic
Alex Zhukovsky
а какой-то другой хэш спасет?
Чем медленнее вычисляется функция, тем медленнее перебирать
источник

AZ

Alex Zhukovsky in rust_offtopic
Emmanuel Goldstein
Чем медленнее вычисляется функция, тем медленнее перебирать
на константный множитель, не принципиально же
источник

KR

Kai Ren in rust_offtopic
Alex Zhukovsky
от словарной атаки и пароля"раз-два-три"?
Если у тебя хэш вычисляется 1 секунду, то и до "раз-два-три" можно задолбаться дойти.
источник

KR

Kai Ren in rust_offtopic
Так-то от qwerty скорее всего ничего не спасёт.
источник

AZ

Alex Zhukovsky in rust_offtopic
Kai Ren
Если у тебя хэш вычисляется 1 секунду, то и до "раз-два-три" можно задолбаться дойти.
если он вычисляется секунду то у тебя система работать не будет
источник

EG

Emmanuel Goldstein in rust_offtopic
Alex Zhukovsky
если он вычисляется секунду то у тебя система работать не будет
Логин и регистрация редкие действия
источник

EG

Emmanuel Goldstein in rust_offtopic
Можно себе позволить немного тормозов
источник

EG

Emmanuel Goldstein in rust_offtopic
Хотя секунда — это преувеличение, конечно
источник

AZ

Alex Zhukovsky in rust_offtopic
Emmanuel Goldstein
Логин и регистрация редкие действия
Ну хзхз
источник

AZ

Alex Zhukovsky in rust_offtopic
регистрация да, а логин - вполнесебе
источник

KR

Kai Ren in rust_offtopic
Alex Zhukovsky
если он вычисляется секунду то у тебя система работать не будет
Образно. 200-400 мс, вполне себе допустимые значения. Если стоит условия прям сильной секурности, то можно и на 1 сек сделать, принимая тот факт, что логин будет подтормаживать. Здесь зависит от принимаемых трейд-оффов
источник

p

polunin.ai in rust_offtopic
Alex Zhukovsky
регистрация да, а логин - вполнесебе
ты логинишься с браузера и больше никогда не логинишься заново, лол
источник

KR

Kai Ren in rust_offtopic
Alex Zhukovsky
регистрация да, а логин - вполнесебе
Логин - тоже редкая штука. Потом идут всякие remember token'ы, как правило. С ними проще.
источник

EG

Emmanuel Goldstein in rust_offtopic
Я видел капчу на таком принципе, лол
Чтобы отправить форму нужно выполнить какое-то ощутимое по длительности вычисление
Условно, JS на клиенте занимается разложением на простые множители
источник

AZ

Alex Zhukovsky in rust_offtopic
polunin.ai
ты логинишься с браузера и больше никогда не логинишься заново, лол
у нас время жизни некоторых логинов - 5 минут. ПОтому что иначе нельзя контролировать права юзеров из jwt
источник