Size: a a a

2020 September 14

D

Dima in IT Way
можно еще на всякий случай хранить мд5 от оригинального пароля юзера на тот случай, если завтра начальство попросит включить регистро-зависимость. Но это не сильно усложняет реализацию.
источник

S

Sergei Nagaev in IT Way
кто-то еще юзает md5?
источник

ПК

Павел Калашников... in IT Way
Не поверишь, сколько проектов до сих пор используют md5 ))
источник

S

Sergei Nagaev in IT Way
верю
источник

S

Sergei Nagaev in IT Way
более того, я охотно верю, что люди способны хранить пароли открытыми)
источник

S

Sergei Nagaev in IT Way
Павел Калашников
Не поверишь, сколько проектов до сих пор используют md5 ))
но перейти с md5 на sha256 - это не рельсы с 3 на 6 обновить
источник

ПК

Павел Калашников... in IT Way
вот-вот)) пару лет назад выяснилось, что твиттер так пароли хранил когда-то)) Так что используют. Уверен, что если у сбербанка что-то хэшируется, это всё-таки делается более умно. Скорее всего, там даже не хэш, а именно шифрование. Какое именно? Я не знаю, моих компетенций в этих вопросах недостаточно, чтобы рассуждать.
источник

S

Sergei Nagaev in IT Way
если это не сделано, то кому-то надо что-то отрубить: либо руки, либо голову
источник

S

Sergei Nagaev in IT Way
Павел Калашников
вот-вот)) пару лет назад выяснилось, что твиттер так пароли хранил когда-то)) Так что используют. Уверен, что если у сбербанка что-то хэшируется, это всё-таки делается более умно. Скорее всего, там даже не хэш, а именно шифрование. Какое именно? Я не знаю, моих компетенций в этих вопросах недостаточно, чтобы рассуждать.
эээ... ну типа... хранение шифрованного пароля имеет смысл только если тебе этот пароль для чего-то нужен
источник

S

Sergei Nagaev in IT Way
например, для анализа
источник

S

Sergei Nagaev in IT Way
для анализа частоты, паттернов и пр.
источник

ПК

Павел Калашников... in IT Way
Моих компетенций здесь недостаточно, так что я не могу обсуждать данный вопрос))
источник

S

Sergei Nagaev in IT Way
но вот НАКУЯ это сбербанку, который  девяноста процентам своей аудитории генерит пароли САМ?
источник

S

Sergei Nagaev in IT Way
Павел Калашников
Моих компетенций здесь недостаточно, так что я не могу обсуждать данный вопрос))
причем тут компетенции?)
источник

S

Sergei Nagaev in IT Way
тут, имхо, надо ответить на один тупой вопрос: если пароли хранят открытыми или заведомо восстановимыми (шифрованными), то ЗАЧЕМ?
источник

ПК

Павел Калашников... in IT Way
ну при том, что я использую один и тот же подход для хэширования паролей в своих проектах (они использует SHA256) и переиспользую этот подход из проекта в проект на протяжении нескольких лет))

Мозг в плане обсуждений хэширования и шифрования пароле атрофировался))
источник

ПК

Павел Калашников... in IT Way
Sergei Nagaev
тут, имхо, надо ответить на один тупой вопрос: если пароли хранят открытыми или заведомо восстановимыми (шифрованными), то ЗАЧЕМ?
Я думаю, что такое нужно, как минимум для того, чтобы сказать: такой пароль у вас уже был. Хотя это можно и без этого сделать))
источник

ПК

Павел Калашников... in IT Way
так что я хз))
источник

S

Sergei Nagaev in IT Way
не надо пытаться объяснить заговором то, что можно объяснить глупостью)
источник

ПК

Павел Калашников... in IT Way
Я немного верю в большие корпорации всё-таки))
источник