od JarynekZ » pát 01. úno 2013 0:27:15
Doplnění pro neznalé, "nedá získat v rozumném čase" = heslo "asdf" může v hashi vypadat jako "912ec803b2ce49e4a541068d495ab570", heslo "bsdf" jako "f41cf68eaa29f2e06d6d111ffaa741fd", čili úplně jinak. Tím, že výsledný hash vypadá úplně jinak při sebemenší změně v šifrovaném řetězci zajistím to, že cracker nemůže dolazovat jednotlivý písmenka, ale musí zkoušet každej existující řetězec zvlášť, což je trošku opruz, má-li někdo jako heslo kombinaci 15 náhodných znaků.
Díky SSD diskům jde to prolamování o dost rychlejc než s klasickýma plotňákama, takže někteří zavedli timeout na odesílání hesel, kdy server třeba 2 sekundy po zadání nepřijme ani platný heslo, čímž ta rychlost zase klesá, a to celkem drasticky.
Základním předpokladem pro úspěšné šifrování je to, že se nikde po cestě nezjeví nezašifrovaná podoba hesla, která by šla odchytit, jako například při zaslání tohodle hesla na mail registrovaného. Výsledek - tohle je celkem solidní bezpečnostní díra.
No. No, he's not a lion. Yeesh, definitely not a lion... and uh... uh, his daughter, um, say... vanished?Are you
Valsymised enough?
Sure?Znáš pravidla? Ne? Přečti si je zde!Pokud hraješ Hru, tak jsi právě prohrál(a). Gratuluji.