Size: a a a

2021 March 31

MG

Misha Gusarov in NixOS
Не подглядывая никуда?
источник

d

dump_stack() in NixOS
Yurii Matsiuk
Там 2fa небось на каждый чих, так что это не сильно полезно. Ну и импакт - кто-то от твоего имени нагадит где-то - такое, для скрипт кидди может и интересно, но у нас же интеллигентный чат🤷‍♂
Да мне и totp не жалко поделиться в виде sha256sum.
источник

d

dump_stack() in NixOS
Misha Gusarov
Не подглядывая никуда?
И такое бывает.
источник

MG

Misha Gusarov in NixOS
Поинт не в том, что сломан хэш, а в том, что он быстрый и легко параллелизуемый в железе. Ну и всё дальше, считай скорость ASIC-ферм и стоимость их обслуживания.
источник

YM

Yurii Matsiuk in NixOS
Там в любом случае не словарное слово/фраза. Ну и длина скорее всего лет так на *дцать
источник

MG

Misha Gusarov in NixOS
Для пароля к локалхосту, а не того, который вводится руками раз в декаду, можно легко посчитать стоимость брутфорса.
источник

A

Alexander in NixOS
dump_stack()
Ну вот тебе sha256 от моего пароля для github еще.
А чего картинкой? :)
источник

MG

Misha Gusarov in NixOS
Чтобы боты не выцепили и не забрутфорсили :-P
источник

YM

Yurii Matsiuk in NixOS
Misha Gusarov
Поинт не в том, что сломан хэш, а в том, что он быстрый и легко параллелизуемый в железе. Ну и всё дальше, считай скорость ASIC-ферм и стоимость их обслуживания.
Ну тут скорее вопрос в том, кому это надо и зачем? Можно же и ибмовский quantum compute подключить
источник

d

dump_stack() in NixOS
Misha Gusarov
Поинт не в том, что сломан хэш, а в том, что он быстрый и легко параллелизуемый в железе. Ну и всё дальше, считай скорость ASIC-ферм и стоимость их обслуживания.
Так а толку, если все равно исходный тезис про «быстро ломается» — ложный.
источник

N

Nikita Ursol in NixOS
Yurii Matsiuk
Ну тут скорее вопрос в том, кому это надо и зачем? Можно же и ибмовский quantum compute подключить
когда этот quantum кампот будет бвстрее чем обычный, то да
источник

YM

Yurii Matsiuk in NixOS
Надо ещё предполагать, что через *дцать лет пароль будет прежним
источник

MG

Misha Gusarov in NixOS
Yurii Matsiuk
Ну тут скорее вопрос в том, кому это надо и зачем? Можно же и ибмовский quantum compute подключить
С этой аргументацией можно и NTLM-хэш выложить
источник

YM

Yurii Matsiuk in NixOS
dump_stack()
Так а толку, если все равно исходный тезис про «быстро ломается» — ложный.
Тут согласен. Сложно поспорить. Но и доказывать тоже такое🤷‍♂
источник

MG

Misha Gusarov in NixOS
Исходный вопрос был - безопасно ли светить? Ответ: нет, небезопасно, парольный хэш быстрый, брутфорсится без проблем.
источник

YM

Yurii Matsiuk in NixOS
Потенциально небезопасно.
источник

MG

Misha Gusarov in NixOS
= небезопасно
источник

d

dump_stack() in NixOS
Misha Gusarov
Исходный вопрос был - безопасно ли светить? Ответ: нет, небезопасно, парольный хэш быстрый, брутфорсится без проблем.
Ну забрутфорсь, лол. Раз без проблем.
источник

YM

Yurii Matsiuk in NixOS
Тогда надо задефайнить "безопасность" чётко
источник

MG

Misha Gusarov in NixOS
dump_stack()
Ну забрутфорсь, лол. Раз без проблем.
Я тебе уже ответил выше, повторениями ты ничего не добьёшься.
источник