Size: a a a

2020 April 02

KK

Kostya Kakunin in pro.jvm
Asad Ganiev
Добрый день. Хотел бы узнать как решается вопрос зашифровки пароли в hibernate? Есть ли какая нибудь функциональность для решения данной проблемы из коробки
чем плохо MD5 хешь на яве?
источник

AG

Asad Ganiev in pro.jvm
Kostya Kakunin
чем плохо MD5 хешь на яве?
его легко взломать кажется
источник

KK

Kostya Kakunin in pro.jvm
и вобще не верно шифрование, правльно хешь
источник

AB

Alessio Bratenkov in pro.jvm
За шифрование паролей не гибернейт отвечает
источник

KK

Kostya Kakunin in pro.jvm
Asad Ganiev
его легко взломать кажется
вы не понимаете просто хешь и шифрование — да хешь можно подобрать но SHA512 можно - зависит от длины хешь
источник

AG

Asad Ganiev in pro.jvm
дело в том что я использую h2database для десктопного приложения
источник

ch

central hardware in pro.jvm
Kostya Kakunin
вы не понимаете просто хешь и шифрование — да хешь можно подобрать но SHA512 можно - зависит от длины хешь
и поэтому MD5 является хорошим выбором?
источник

AG

Asad Ganiev in pro.jvm
а там будут jarники. их легко декомпилировать
источник

d

dima in pro.jvm
ребят, здесь выбор алгоритма для хэширования не имеет значения
источник

AG

Asad Ganiev in pro.jvm
в этом плане легко взломать я имел ввиду
источник

d

dima in pro.jvm
во-первых есть ассиметричные алгоритмы, если вы беспокоитесь об этом
источник

d

dima in pro.jvm
во-вторых можно не использовать эмбеддед судь
источник

KK

Kostya Kakunin in pro.jvm
central hardware
и поэтому MD5 является хорошим выбором?
не суть MD или что — я не это хотел поднести, берешь либу и юзаешь на яве и все
источник

KK

Kostya Kakunin in pro.jvm
Asad Ganiev
в этом плане легко взломать я имел ввиду
это подписание jar ЭЦП если хочется
источник

D𝔇

Dmitry 𝔇𝔪𝔦𝔱𝔯𝔶 in pro.jvm
Задача-то какая?
источник

AG

Asad Ganiev in pro.jvm
Шифровать пароли (или хешировать). у h2database есть из коробки функция HASH(‘SHA256’ STRINGTOUTF8(‘password’), 10). Я просто до этого jdbc драйвер напрямую использовал, то есть писал SQL ручками. и почему-то захотелось подключить hibernate чтобы было цивилизованно как у всех
источник

AG

Asad Ganiev in pro.jvm
приложение кстати десктопное. на JavaFX пишу
источник

D𝔇

Dmitry 𝔇𝔪𝔦𝔱𝔯𝔶 in pro.jvm
пароли пользователей?
источник

AG

Asad Ganiev in pro.jvm
Я так понял теперь мне надо будет хешировать пароли средствами java, так?
источник

AG

Asad Ganiev in pro.jvm
Dmitry 𝔇𝔪𝔦𝔱𝔯𝔶
пароли пользователей?
Ага
источник