The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..., opennews (ok), 05-Июл-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  –12 +/
Сообщение от Лапка (?), 05-Июл-18, 12:12 
>администратор использовал одинаковые пароли на разных сайтах

Гентушники как и арчеры часто мнят из себя гуру в Linux. Все это ложь.

Не поливайте грязью в ответ, а скажите - "Ну да, молодецкое хвастовство. Мы исправимся".

Ответить | Правка | Наверх | Cообщить модератору

12. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  –4 +/
Сообщение от AnonPlus (?), 05-Июл-18, 12:41 
Я вообще винду3ятник, но использую для каждого ресурса уникальный 30-символьный пароль с буквами разного регистра, цифрами и спецсимволами. Это не от ОС зависит а от прокладки меж монитором и стулом.
Ответить | Правка | Наверх | Cообщить модератору

14. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  +1 +/
Сообщение от Аноним (-), 05-Июл-18, 12:51 
> для каждого ресурса уникальный 30-символьный пароль с буквами разного регистра, цифрами и спецсимволами

Тут проблема, что чаще всего такое сделать просто не дают. Стоит ограничение на длину и множество символов. Бесит

Ответить | Правка | Наверх | Cообщить модератору

51. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  +/
Сообщение от freehckemail (ok), 05-Июл-18, 16:43 
>> для каждого ресурса уникальный 30-символьный пароль с буквами разного регистра, цифрами и спецсимволами
> Тут проблема, что чаще всего такое сделать просто не дают. Стоит ограничение
> на длину и множество символов. Бесит

Да ладно заливать. Ограничение пароля по длине сверху? Не может такого быть. Один же фиг в базе хранятся хэши одинаковой длины.

Ответить | Правка | Наверх | Cообщить модератору

72. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  –1 +/
Сообщение от Аноним (72), 05-Июл-18, 20:11 
А не будет такой фигни как в своё время в нетвари, когда разные пароли иной раз имели одинаковый хэш?
Ответить | Правка | Наверх | Cообщить модератору

98. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  +/
Сообщение от Аноним (33), 06-Июл-18, 15:16 
> А не будет такой фигни как в своё время в нетвари, когда
> разные пароли иной раз имели одинаковый хэш?

Конечно будет, у любого хэша есть пары дающие одинаковый результат, а вот вероятность зависит от длины хэша и качества алгоритма, если хэш в 2 байта, можно на бумажке такие пары найти, если 30 байт, то на старенькой майнинговой ферме за недельку найдешь, если 1024 байта хэш, то хозяева вычислительного ресурса раньше спалят по аномальному потреблению электричества.

Ответить | Правка | Наверх | Cообщить модератору

20. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  –1 +/
Сообщение от Ivan_83 (ok), 05-Июл-18, 13:11 
А смысл!?
Всё что не связано с зарабатыванием денег или их потенциальной потерей не стоит усилий.

Какая ценность пароля от тут? От швабра? От 100500 других форумов и социалок?
Да ничего они не стоят.
И дудль акк тоже ничего не стоит, и всякие реги от торрент трекеров и тп.

Чего то стоит акк в сбере онлайн, и доступы на всяких серверах - там хотя бы помайнить можно или траф через них пустить или упереть что то ценное.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

29. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  +3 +/
Сообщение от Аноним (29), 05-Июл-18, 13:51 
>А смысл!?
>Всё что не связано с зарабатыванием денег или их потенциальной потерей не стоит усилий.
>Какая ценность пароля от тут? От швабра? От 100500 других форумов и социалок?
>Да ничего они не стоят.

Хакер может пошалить с вами и написать от вашего имени такие слова на форумах и соц. сетях, что они будут подпадать под статьи уголовного кодекса.

Ответить | Правка | Наверх | Cообщить модератору

42. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  –1 +/
Сообщение от Ivan_83 (ok), 05-Июл-18, 15:59 
Там всё равно по IP пробивают, нервы потрепать только могут.
Ответить | Правка | Наверх | Cообщить модератору

99. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  +/
Сообщение от Аноним (33), 06-Июл-18, 15:21 
> Там всё равно по IP пробивают, нервы потрепать только могут.

А вот забавно, если найдут на компе vpn, а пост из уругвуя, доказывай потом что не ты сидел через уругвай, хотя ssh умеет же туннели, и на каждом 2м роутере есть, хорошо что менты не в курсе.

Ответить | Правка | Наверх | Cообщить модератору

36. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  +/
Сообщение от нах (?), 05-Июл-18, 14:37 
> Чего то стоит акк в сбере онлайн

не, ничего не стоит. Угоняется на раз-два, если есть доступ к источнику поддельных sim-карт.
И у правильных ребят он - есть.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

43. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  –1 +/
Сообщение от Ivan_83 (ok), 05-Июл-18, 16:00 
Там хотя бы есть для чего пароль придумывать, какие то деньги, а вот сюда нафик пароль упал?
Ответить | Правка | Наверх | Cообщить модератору

48. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  +1 +/
Сообщение от нах (?), 05-Июл-18, 16:29 
думаешь, мои враги украв мой пароль, оплатят за меня те сто тыщ, которые я торчу сберу? ;-)
("какие-то деньги", ага, вот такие)
А учитывая как оно там все устроено - нелепо хранить там что-то, кроме долгов.
Пока мабила не подделана - в целом, хоть 1234. А когда подменят - не поможет. Учитывая, что они аутсорсят кому попало что попало (включая обзвон клиентов) - телефоны+как минимум имена уже сто раз украдены.
А сюда - так ведь и логин нафиг не упал.

Ответить | Правка | Наверх | Cообщить модератору

54. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  +1 +/
Сообщение от freehckemail (ok), 05-Июл-18, 16:46 
> Пока мабила не подделана - в целом, хоть 1234. А когда подменят
> - не поможет. Учитывая, что они аутсорсят кому попало что попало
> (включая обзвон клиентов) - телефоны+как минимум имена уже сто раз украдены.

Кстати, спасибо за инфу.

Ответить | Правка | Наверх | Cообщить модератору

100. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  +/
Сообщение от Аноним (33), 06-Июл-18, 15:29 
> А учитывая как оно там все устроено - нелепо хранить там что-то,
> кроме долгов.

А что мешает ваш долг увеличить? Опсосам абсолютно все равно знали вы про роуминг и платность звонков или нет, есть договор, есть сертифицированный биллинг, скажут что за смс 50 тысяч, значит 50, долги тоже аутсорс выбивает.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

27. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  +/
Сообщение от ryoken (ok), 05-Июл-18, 13:45 
> Я вообще винду3ятник, но использую для каждого ресурса уникальный 30-символьный пароль
> с буквами разного регистра, цифрами и спецсимволами.

Чем генерируете? В венде ж нет /dev/urandom, чтоб из него дёргать простым способом?

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

30. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  –1 +/
Сообщение от iPony (?), 05-Июл-18, 13:55 
Ну на плюсах просто. Приложений много же
https://docs.microsoft.com/ru-ru/windows/desktop/SecCNG/usin...
Ответить | Правка | Наверх | Cообщить модератору

44. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  –1 +/
Сообщение от Ivan_83 (ok), 05-Июл-18, 16:02 
Это чистый си.
И для рандома есть CryptoAPI, хз насколько он предсказуемые результаты отдаёт.
Ответить | Правка | Наверх | Cообщить модератору

32. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  –2 +/
Сообщение от Аноним (32), 05-Июл-18, 14:13 
зачем генерировать, если можно по клаве вслепую набить какой нибудь абырвалг?
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

47. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  +/
Сообщение от ryoken (ok), 05-Июл-18, 16:29 
> зачем генерировать, если можно по клаве вслепую набить какой нибудь абырвалг?

Обычно клава лежит одинаково, её ещё и вертеть надо, чтоб улучшить рандомность :). По некоторым своим попыткам пароль сочинить замечал, что часто повторяются значки из второго, например, ряда педалей.

Ответить | Правка | Наверх | Cообщить модератору

45. "Проект Gentoo опубликовал отчёт о взломе своих репозиториев ..."  –1 +/
Сообщение от Ivan_83 (ok), 05-Июл-18, 16:04 
На самом деле просто делается.
Берётся секретный пароль, он скармливается в HMAC, туда же уходит логин и домен в одном регистре, на выходе получаем 128-512 бит пароль в зависимости от выбранного хэш алгоритма.
Пароли к разным ресурсам получаются хоть и связанными но эту связь обратно не провернуть.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру