Это правда?

Страницы: 1 ...  3 4 5  ОТВЕТИТЬ НОВАЯ ТЕМА
REK 8 сен 2020 в 19:12
Приколист  •  На сайте 14 лет
0
Цитата (Reichstag @ 08.09.2020 - 00:24)
Такой штукой пользуюсь, пароли получаются заебись

У меня жена - генератор случайных чисел отдыхает

Размещено через приложение ЯПлакалъ
nt60 8 сен 2020 в 19:13
Ярила  •  На сайте 14 лет
0
Цитата (Poncik @ 8.09.2020 - 00:07)
То есть пароль в сбербанк действительно не чувствителен к регистру?

И чо? © cool.gif
Моё знакомство с компьютерами ЭВМ начиналось с советских машин с 7-битной кодировкой, не оставлявшей места таким излишествам, как разные регистры. Слава КПСС разработчикам (если честно — локализаторам буржуйских систем на советский лад) уже за то, что там и латинские и русские символы были. pray.gif Поэтому, когда появились системы с 8-битными кодировками и разными регистрами, то это поначалу вызывало отторжение. disgust.gif По старой привычке даже на IBM PC проги некоторое время писал строго в верхнем регистре... rulez.gif
ЛысыйЕж 8 сен 2020 в 19:18
Юморист  •  На сайте 14 лет
2
Чтобы пользователям было ещё удобнее, предлагаю просто проверять по количеству символов, пофиг каких. В пароле 10 символов -- ок, вводишь любые десять. Потом можно вообще пароли отменить, только тратят время своих клиентов!
ieee1394 8 сен 2020 в 19:21
Ярила  •  На сайте 19 лет
1
)))

Это правда?
Modigar 8 сен 2020 в 19:21
Ярила  •  На сайте 15 лет
1
Проверил, это и правда работает.
А это значит, что пароли сбер хранит в открытом виде(!) и они могут легко утечь. Не ну есть вероятность, что они их как то "солят", но и алгоритм соления распарсить просто как 2 пальца об асфальт.
Ебанный врот, 21 век на дворе, блокчейн и вся хуйня, а сбер в открытом виде все хранит. Хорошо что хоть по https протоколу работает.
segagames 8 сен 2020 в 19:39
Ярила  •  На сайте 10 лет
0
Цитата (Baalbeckhan @ 8.09.2020 - 19:04)
Цитата (gnsy @ 08.09.2020 - 00:18)
хуета.
не чувствителен к регистру только логин.
пароль всегда чувствителен

К регистру букв - не чувствителен. WW и ww для него абсолютно одинаковы стали, хотя еще год назад я не мог войти, ошибившись регистром.
Это ладно еще, что спецсимволы не упростили.

Это всё хуйня, вы мне лучше скажите, цифры в пароле все же большие заглавные писать или маленькие прописные? gigi.gif lol.gif

Это сообщение отредактировал segagames - 8 сен 2020 в 19:41
Roman001 8 сен 2020 в 19:41
Ярила  •  На сайте 13 лет
0
Цитата
Учитывая что что у половины пользователей пароль qwerty12345 то и вообще не особо страшно.

это проблемы пользователей , а не банка если поставил пароль 11111 кто виноват?
Prozer 8 сен 2020 в 20:03
Приколист  •  На сайте 9 лет
0
Цитата (Reichstag @ 08.09.2020 - 00:24)
Такой штукой пользуюсь, пароли получаются заебись

Давно уже доказано, что с увеличением символов в пароле - безопасность уменьшается, так как Вы не в состоянии его запомнить и записывайте его куда-нибудь и ложите например под клавиатуру или монитор ????

Размещено через приложение ЯПлакалъ
Baalbeckhan 8 сен 2020 в 20:06
Ярила  •  На сайте 11 лет
0
Цитата (segagames @ 08.09.2020 - 19:39)
Это всё хуйня, вы мне лучше скажите, цифры в пароле все же большие заглавные писать или маленькие прописные?

Капсом сразу, чо мелочиться-то.

Размещено через приложение ЯПлакалъ
McMail 8 сен 2020 в 20:14
Балагур  •  На сайте 11 лет
0
Цитата (Reichstag @ 08.09.2020 - 00:24)
Такой штукой пользуюсь, пароли получаются заебись

А в целях безопасности свои сгенерированные пароли хранишь в голове и ни в каком запароленном блокноте или там в браузере "сохранить пароли"? Да?

Размещено через приложение ЯПлакалъ
Rino 8 сен 2020 в 20:15
Хохмач  •  На сайте 13 лет
0
Были рекомендации для банков с утечками данных- штраф в виде процентов от оборота и проблема решается, но это не для вечнозеленого

Размещено через приложение ЯПлакалъ
bezimeniya 8 сен 2020 в 20:17
Ярила  •  На сайте 9 лет
0
Я вязью пишу.
к58ае 8 сен 2020 в 20:19
Шутник  •  На сайте 8 лет
0
Цитата (КоркинНеТорт @ 8.09.2020 - 00:16)
Проверил, это правда, сууууки и СуУуУкИ подходит !!!

Ты поаккуратнее там...
А то на суук попадеш...
point027 8 сен 2020 в 20:23
Ябрила  •  На сайте 12 лет
1
Обычно в таком случае интересуются мнением Юрия Лозы.
Но я бы услышал мнение Эдварда Сноудена

Это правда?
MrDrakula99 8 сен 2020 в 20:37
Ярила  •  На сайте 13 лет
2
Цитата (sculptor @ 8.09.2020 - 18:03)
Цитата (Flexso @ 08.09.2020 - 00:13)
Если идиот пользуется сбербанком, то он должен страдать. Так что ничего страшного в этом нет.

Пол страны на заработной карте сбера! Политика предприятия!

И не всегда поменять можно.

Сам ты ..от

с 2014 года можешь любой банк выбирать. С куя это поменять не всегда можно?
HeimdallrNSK 8 сен 2020 в 20:41
Весельчак  •  На сайте 11 лет
1
Цитата (Modigar @ 8.09.2020 - 22:21)
А это значит, что пароли сбер хранит в открытом виде(!)

Надеюсь, не настолько они там дремучие. Могут таки хэши хранить, но от предварительно приведённых к нижнему (или скорее верхнему, дебилы капс любят) регистру строк паролей. Ну нельзя же в 21 веке быть вот прям таким долбоёбом? Или…
Reichstag 8 сен 2020 в 20:41
Ярила  •  На сайте 10 лет
0
Цитата (Prozer @ 8.09.2020 - 20:03)
Цитата (Reichstag @ 08.09.2020 - 00:24)
Такой штукой пользуюсь, пароли получаются заебись

Давно уже доказано, что с увеличением символов в пароле - безопасность уменьшается, так как Вы не в состоянии его запомнить и записывайте его куда-нибудь и ложите например под клавиатуру или монитор ????

Для этого есть менеджеры паролей

Это сообщение отредактировал Reichstag - 8 сен 2020 в 20:45
Reichstag 8 сен 2020 в 20:42
Ярила  •  На сайте 10 лет
0
Цитата (McMail @ 8.09.2020 - 20:14)
Цитата (Reichstag @ 08.09.2020 - 00:24)
Такой штукой пользуюсь, пароли получаются заебись

А в целях безопасности свои сгенерированные пароли хранишь в голове и ни в каком запароленном блокноте или там в браузере "сохранить пароли"? Да?

На обоях пишу

Это сообщение отредактировал Reichstag - 8 сен 2020 в 20:44
Modigar 8 сен 2020 в 20:45
Ярила  •  На сайте 15 лет
0
Цитата (HeimdallrNSK @ 8.09.2020 - 20:41)
Цитата (Modigar @ 8.09.2020 - 22:21)
А это значит, что пароли сбер хранит в открытом виде(!)

Надеюсь, не настолько они там дремучие. Могут таки хэши хранить, но от предварительно приведённых к нижнему (или скорее верхнему, дебилы капс любят) регистру строк паролей. Ну нельзя же в 21 веке быть вот прям таким долбоёбом? Или…

Ну наверное индусы писали вместо
Код
md5(my_password)

написать
Код
md5(to_upper(my_password))
Cпец 8 сен 2020 в 20:53
Ярила  •  На сайте 14 лет
0
Цитата (samhuawey @ 08.09.2020 - 18:41)
Это означает что они хранят пароли в базе в открытом виде, потому что нагенерить хэшей на все комбинации будет очень дорого.

Поздравлямши товарищ Греф, вы лох.

Нет, это означает, что они при сохранении пароля переводят его в маленькие (ну или большие) символы, а потом создают хэш.

Размещено через приложение ЯПлакалъ
ssnnakkee 8 сен 2020 в 22:59
Шутник  •  На сайте 10 лет
0
А ведь реально не чувствителен. Вот уроды...

Размещено через приложение ЯПлакалъ
разгильзяй 9 сен 2020 в 00:41
Ярила  •  На сайте 16 лет
0
Цитата (Modigar @ 8.09.2020 - 10:13)
Цитата (webpacker @ 8.09.2020 - 02:10)
Просто сейчас вросло поколение не понимающее что есть "хеширование пароля". Это всё просто, но оно думает, что познаковая проверка круче.

хеши от разного регистра будут разные faceoff.gif
Qwerty qWerty qwertY выдат разный хеш

Ну чо вы тормозите-то!
Хранится хеш пароля, уже приведенного к lower case.
Проверяемый пароль так же приводится к lower case перед вычислением хеша для сравнения.

Но вообще заразы, конечно.
Ясен буй, что извне брутфорс не прокатит.
А вот если база с хешами попадёт в чьи-то липкие ручки, то подбор паролей становится опасно возможным.
Gyroscope 9 сен 2020 в 01:55
Хохмач  •  На сайте 10 лет
0
Цитата (КоркинНеТорт @ 08.09.2020 - 00:22)
Да только что второй раз ввёл пароль только строчными буквами - любезно предложил ввести отправленный на телефон sms-пароль двухfuckторной авторизации. Такой подставы от Грефа я не ожидал.

То есть пароли хранятся в открытом виде? Или все-таки приводятся к регистру перед расчетом хеша?

Размещено через приложение ЯПлакалъ
ndv76 9 сен 2020 в 04:27
Ярила  •  На сайте 12 лет
0
Похоже, техподдержку достали пользователи с капсом.
segagames 9 сен 2020 в 05:09
Ярила  •  На сайте 10 лет
0
Цитата (Modigar @ 8.09.2020 - 20:45)
Ну наверное индусы писали вместо
Код
md5(my_password)

написать
Код
md5(to_upper(my_password))

Дай бог чтобы хотя бы так, а не как ниже gigi.gif lol.gif
Код
to_upper(md5(my_password))
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 33 971
0 Пользователей:
Страницы: 1 ...  3 4 5  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх