Wiewiórka 🐿️

Tu dyskutujemy na wszystkie tematy związane z mikronacjami
ODPOWIEDZ
Awatar użytkownika
Aleksander Stempel
Obywatel

Wiewiórka 🐿️

Post autor: Aleksander »

Ostatnia wiadomość z poprzedniej strony wątku

Karolina von Lichtenstein pisze:
23 sty 2022, 13:32
plaintekstem?
Dlaczego ja od rana muszę się wkurwiać?
(-) Aleksander, r.s.
Awatar użytkownika
Helwetyk Romański Stempel
Namiestnik Palatynatu Leocji
Lokalizacja: Nowy Brzeg

Wiewiórka 🐿️

Post autor: Helwetyk Romański »

Aleksander pisze:
23 sty 2022, 14:01
Karolina von Lichtenstein pisze:
23 sty 2022, 13:32
plaintekstem?
Dlaczego ja od rana muszę się wkurwiać?
Taki lajf koronowanej głowy. Ktoś angry jest, by chill był ktoś, sus nic tu się nie dzieje.
Obrazek Obrazek Obrazek
Obrazek Obrazek Obrazek
(—) prokr. Hweltywk Romański, RkORF · LAN
Namiestnik № 2 Palatynatu Leocji
Dyniowy Padawan
LEOCKA PARTIA FASZYSTÓW JĘZYKOWYCH

Nikogo się nie ściga, ale wszystkich się poprawia, bo tak nakazują
wewnętrzna potrzeba, poczucie sprawiedliwości i wyznawany porządek rzeczy.

IGNATS IK RUTH

Nawet podczas realiozy sprawdzam skrzynkę helwetyk​@​gmail.com
Awatar użytkownika
Aleksander Stempel
Obywatel

Wiewiórka 🐿️

Post autor: Aleksander »

Uważam, że za używanie anglicyzmów klawiatura powinna jebać prądem.
(-) Aleksander, r.s.
Awatar użytkownika
Helwetyk Romański Stempel
Namiestnik Palatynatu Leocji
Lokalizacja: Nowy Brzeg

Wiewiórka 🐿️

Post autor: Helwetyk Romański »

Aleksander pisze:
23 sty 2022, 14:15
Uważam, że za używanie anglicyzmów klawiatura powinna jebać prądem.
Zbyt duży hazard
Obrazek Obrazek Obrazek
Obrazek Obrazek Obrazek
(—) prokr. Hweltywk Romański, RkORF · LAN
Namiestnik № 2 Palatynatu Leocji
Dyniowy Padawan
LEOCKA PARTIA FASZYSTÓW JĘZYKOWYCH

Nikogo się nie ściga, ale wszystkich się poprawia, bo tak nakazują
wewnętrzna potrzeba, poczucie sprawiedliwości i wyznawany porządek rzeczy.

IGNATS IK RUTH

Nawet podczas realiozy sprawdzam skrzynkę helwetyk​@​gmail.com
Awatar użytkownika
Aleksander Stempel
Obywatel

Wiewiórka 🐿️

Post autor: Aleksander »

Bycie porażonym od czasu do czasu to niewielka cena do zapłacenia za korektę postawy jednej z naszych poprzedniczek na ekorzyńskim stolcu.
(-) Aleksander, r.s.
Awatar użytkownika
Michał F. Lubomirski-Lisewicz Stempel
Rzeczpospolita Obojga Narodów
Lokalizacja: Białowieża

Wiewiórka 🐿️

Post autor: Michał F. Lubomirski-Lisewicz »

Czyli tu nie chodzi o brak szyfrowania, a o brak hashowania haseł?
Michał Franciszek Lubomirski-Lisewicz
Stolnik podlaski
Rector Universitatis Cracoviensis
Regimentarz wojsk litewskich
Awatar użytkownika
Karolina von Lichtenstein Stempel
Obywatel honorowy
Lokalizacja: Pojezierze Leockie

Wiewiórka 🐿️

Post autor: Karolina von Lichtenstein »

Na tyle, na ile zrozumiałam Garamonda: hasła albo się przechowuje w formie niezmienionej (plain text), albo szyfruje (hashowanie). Twórca systemu zatem przechowywał hasła bez żadnych zmian w ich formie, które miałyby zapewnić ich bezpieczeństwo, a zarazem dwukrotnie zapewnił, że się je szyfruje. Oczywiście, mogę się mylić.
(—) Karolina von Lichtenstein-Roumaine

Królowa Seniorka Dreamlandu i Scholandii, Królowa Matka Elderlandu, Dama dreamlandzkiego Orderu Czerwonego Orła, Diuczessa-Wspomożycielka Sarmacji, Diuczessa Tysiąclecia, Matka Karmicielka, Patronka Turystyki Pieszej, była Regentka i Kanclerka Księstwa Sarmacji, diuczessa Heidesheim, markiza Vankinner, baronessa Sarmacji, podporucznik w rezerwie Książęcych Sił Zbrojnych, honorowa obywatelka Królestwa Teutonii, Rzeczpospolitej Sclavińskiej, Gellonii i Starosarmacji, prawie została żoną Piotra Abogarda Scholandzkiego
Awatar użytkownika
Michał F. Lubomirski-Lisewicz Stempel
Rzeczpospolita Obojga Narodów
Lokalizacja: Białowieża

Wiewiórka 🐿️

Post autor: Michał F. Lubomirski-Lisewicz »

Z tego co rozumiem, szyfrowanie jest, ale dopiero przy przesyłaniu formularza. Pytanie czy jest hashowanie.

Odniosę tutaj do takich dwóch miejsc:

https://discord.com/channels/7289074979 ... 7183860816
rozmowa z Federico

http://www.rzeczpospolitaobojganarodow. ... 445#p63445

Tę drugą należy traktować raczej jako próbę poprawnego przeze mnie opisu stanu rzeczy, ale mogę się w tym mylić.
Michał Franciszek Lubomirski-Lisewicz
Stolnik podlaski
Rector Universitatis Cracoviensis
Regimentarz wojsk litewskich
Awatar użytkownika
Karolina von Lichtenstein Stempel
Obywatel honorowy
Lokalizacja: Pojezierze Leockie

Wiewiórka 🐿️

Post autor: Karolina von Lichtenstein »

Dziękuję za wyjaśnienie tematu!
(—) Karolina von Lichtenstein-Roumaine

Królowa Seniorka Dreamlandu i Scholandii, Królowa Matka Elderlandu, Dama dreamlandzkiego Orderu Czerwonego Orła, Diuczessa-Wspomożycielka Sarmacji, Diuczessa Tysiąclecia, Matka Karmicielka, Patronka Turystyki Pieszej, była Regentka i Kanclerka Księstwa Sarmacji, diuczessa Heidesheim, markiza Vankinner, baronessa Sarmacji, podporucznik w rezerwie Książęcych Sił Zbrojnych, honorowa obywatelka Królestwa Teutonii, Rzeczpospolitej Sclavińskiej, Gellonii i Starosarmacji, prawie została żoną Piotra Abogarda Scholandzkiego
Awatar użytkownika
Michał F. Lubomirski-Lisewicz Stempel
Rzeczpospolita Obojga Narodów
Lokalizacja: Białowieża

Wiewiórka 🐿️

Post autor: Michał F. Lubomirski-Lisewicz »

Proszę bardzo, choć przyznam, że sam jeszcze nie mam pewności, jak to jest.
Michał Franciszek Lubomirski-Lisewicz
Stolnik podlaski
Rector Universitatis Cracoviensis
Regimentarz wojsk litewskich
Awatar użytkownika
Franklin Garamond Stempel
Namiestnik Palatynatu Leocji
Lokalizacja: Nowy Brzeg, Stare Miasto 2

Wiewiórka 🐿️

Post autor: Franklin Garamond »

Przykład A - forum phpBB
Rejestrujemy się, podajemy hasło, z niego powstaje hash i tak jest zapisany w bazie danych. Kiedy się logujemy z podanego w formularzu hasła tworzony jest hash i porównywany z tym, co jest w bazie danych. Każde forum ma unikalną sól dodawaną do hasha. Nawet jeśli administrator sprawdzi w bazie danych hasła - widzi tylko hashe, więc nie może ich użyć gdzie indziej. Przy wycieku danych stanowi to też dodatkową barierę.

Przykład B - Rogatek
Rejestrujemy się, podajemy hasło, zostaje ono zaszyfrowane i zapisane do bazy. Mechanizm logowania może działać dwojako, zakładamy, że bezpieczniej - porównywane są zaszyfrowane hasła, analogicznie do przykładu A. Wchodząc do edycji profilu mamy tam hasło odszyfrowane w kodzie strony zapisane czystym tekstem. Może to odczytać dowolny skrypt JavaScript, ale nie o tym. Brak SSL też można przemilczeć. Jednakże, jeśli hasło jest szyfrowane i znany jest mechanizm tego szyfrowania, znaczy to tyle, że z perspektywy administratora są to hasła dostępne tak samo, jak gdyby były zapisane otwartym tekstem. Przy wycieku danych stanowi to pewną barierę, ale barierę do złamania, bo jak pisałem wcześniej - szyfrowanie jest procesem odwracalnym.
Obrazek Obrazek Obrazek
(—) Franklin Garamond
Namiestnik Palatynatu Leocji
ODPOWIEDZ

Wróć do „Rynek w Nowym Brzegu”