Názor k článku Postřehy z bezpečnosti: pozor na falešné novináře od RRŠ - Teď nepolemizuji s tím, že to prostě není...

  • Článek je starý, nové názory již nelze přidávat.
  • 29. 6. 2023 17:36

    RRŠ

    Teď nepolemizuji s tím, že to prostě není bezpečné - není, a je to hloupé.

    Tříznakové kombinace, to je, řekněme, zhruba 8 milionů použitelných kombinací. To znamená taky osm milionů hashů. Nic, co by se nevešlo naráz do paměti, nic co by se nedalo snadno prohledat.
    A taky nic, co by se nedalo kdykoliv spočítat znova, doslova za pár sekund. Tedy: proč to vůbec ukládat?
    Úplně postačí odkaz do té neexistující tabulky, uložený opět ve formě hashe. Kontrolujete pouze, jestli už něco takového vyšlo - ale na dekódování chybí spousta dalších informací.
    (Což je security by obscurity jak vyšitá...)