The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox 62 планируют активировать системное дополнение Fir..., opennews (?), 26-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


40. "В Firefox 62 планируют активировать системное дополнение Fir..."  –3 +/
Сообщение от Ydro (?), 27-Авг-18, 09:31 
Фееричное утверждение о анонимности хэш е-mail, при передаче-то - да, но при проверке-то сопоставления уже нет и можно данной информацией торговать - кто, откуда и во сколько - с привязкой к e-mail и да они используют ff-zond.
Ответить | Правка | Наверх | Cообщить модератору

50. "В Firefox 62 планируют активировать системное дополнение Fir..."  +/
Сообщение от Аноним (50), 27-Авг-18, 14:20 
Передают хэш первых символов, а не всей почты. Читать учись =/
Ответить | Правка | Наверх | Cообщить модератору

82. "В Firefox 62 планируют активировать системное дополнение Fir..."  +/
Сообщение от Аноним (82), 28-Авг-18, 21:08 
Но чтобы посчитать хэш вначале они передают твой емейл к себе на сервер и потом уже проверяют хэш.
Ответить | Правка | Наверх | Cообщить модератору

88. "В Firefox 62 планируют активировать системное дополнение Fir..."  +1 +/
Сообщение от AnonPlus (?), 03-Сен-18, 23:47 
Нет. Давай вместе пройдём по шагам:

- на сервере есть база утекших мыл. Она не имеет никакого отношения к Firefox, владелец сайта (Трой Хант) скрупулёзно собирает утекшие базы по всему интернету, когда эти базы всплывают.

- когда пользователь вводит в браузере своё мыло, браузер _локально_ считает хэш SHA-1 от мыла. Это простая операция, никакие серверы для этого не требуются.

- браузер берёт несколько первых символов от хэша и отправляет на сервер запрос "какие у вас есть мыла, хэши SHA-1 которых начинаются с этих символов?"

- сервер присылает ему пачку мыл, допустим, несколько сотен (там всего 5 миллиардов мыл, так что сам, при желании, посчитай, какое примерно кол-во мыл будет при совпадении 1-2-3-4-5-... символов)

- браузер хэширует каждое из этих мыл и сравнивает хэш каждого присланного мыла с хэшем, вычисленным на шаге 2 (см. выше)

- если есть полное совпадение, мыло "засвечено"

Отсюда простой вывод: сервер не получает ни мыло пользователя, ни полный хэш от мыла. И даже не знает, совпал ли хоть один из хэшей, которые он отдал, с хэшем мыла пользователя. А может ни один не совпал. Начальные символы совпали, а полный хэш нет. Серверу никто об этом не собирается сообщать.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру