Size: a a a

2020 September 07

НС

Никита Сковорода... in secinfosec
лол (но я не проверял)
источник

D

Driver in secinfosec
источник

М᠌

Мальчик купитман, бу... in secinfosec
Никита Сковорода
что-то я теперь и в хэшировании сомневаюсь

но мб технари просто не проснулись ещё
А чего сомневаешься, кроме как регистронезависимости больше ничего не ослабляет, так что хэширование должно быть
источник

NS

Nikolay Smirnov in secinfosec
😂
источник

$

$t3v3;0) in secinfosec
Никита Сковорода
что-то я теперь и в хэшировании сомневаюсь

но мб технари просто не проснулись ещё
Ты получаешь пароль от нового пользователя. Приводишь к нижнему регистру. Хэшируешь.
При его входе ты получаешь пароль пользователя. Приводишь к нижнему регистру. Хэшируешь.

Все безопасно! Хэш же криптостойкий и обратного преобразования нет :)
источник

М᠌

Мальчик купитман, бу... in secinfosec
Чувствую сейчас если технари не проснутся и не заверят что все ок и ссать не надо - на завтра смм отделу придётся разгребать все ушаты говна, которые на сбер повыливают не особо продуманные в плане сесурити и юзабилити граждане
источник

М᠌

Мальчик купитман, бу... in secinfosec
Тут выяснилось, что «Сбербанк» не учитывает регистр паролей от личного кабинета, по их мнению – «это безопасно»

У Грефа с башкой произошёл окончательный пиздец
источник

S

Stanislav in secinfosec
Порвало
источник

AK

Anton Kirsanov 🐸 in secinfosec
еще и еще и еще эту картинку
источник

НС

Никита Сковорода... in secinfosec
Мальчик купитман, бумер пожилой ᠌ ᠌ ᠌᠌ ᠌ ᠌ ᠌ ᠌
А чего сомневаешься, кроме как регистронезависимости больше ничего не ослабляет, так что хэширование должно быть
Спросили про "вы там хэшируете?". Ответили про "всё защищено сложностью пароля и смс".
источник

S

Stanislav in secinfosec
🔥🔥🔥
источник

S

Stanislav in secinfosec
Сууука
источник

S

Stanislav in secinfosec
Кроба, приди!
источник

М᠌

Мальчик купитман, бу... in secinfosec
Никита Сковорода
Спросили про "вы там хэшируете?". Ответили про "всё защищено сложностью пароля и смс".
Ну тогда время петь отче наш, хули
источник

НС

Никита Сковорода... in secinfosec
Мальчик купитман, бумер пожилой ᠌ ᠌ ᠌᠌ ᠌ ᠌ ᠌ ᠌
Ну тогда время петь отче наш, хули
Но, вероятно, это просто технари не проснулись.
источник

IV

Ivan Voronin in secinfosec
Так а при чем здесь технари, когда вопрос ИБ-спеца?
источник

М᠌

Мальчик купитман, бу... in secinfosec
Никита Сковорода
Но, вероятно, это просто технари не проснулись.
Вполне, но сммщику бы по голове долбануть, чтоб не лез сам отвечать на такие вопросы
источник

S

Stanislav in secinfosec
Объективно их банкоматы генерят пассы
источник

IV

Ivan Voronin in secinfosec
Или вы имеете ввиду devsecops
источник

М᠌

Мальчик купитман, бу... in secinfosec
Ivan Voronin
Так а при чем здесь технари, когда вопрос ИБ-спеца?
Скорее вопрос нормального проектирования
источник