Украинское сообщество программистов

Интересные ссылки №203

Макс Ищенко
Опубликовано 5.02.2010 в Ссылки

Интересные ссылки за неделю:

Теги: , , , , , , , , , , ,

1 звезда2 звезды3 звезды4 звезды5 звезд (3 голосов, средний: 4.67 из 5)
Загрузка ... Загрузка ...
Распределение голосов

Понравилась статья? Подпишись на обновления по RSS/E-mail

Подписаться, не оставляя комментарий

Все комментарии (6) к “Интересные ссылки №203” RSS

  1. Alexander Mahomet

    Первая статья выглядит не убедительно.
    If you’re willing to spend about 2,000 USD and a week or two picking up CUDA, you can put together your own little supercomputer cluster which will let you try around 700,000,000 passwords a second. And that rate you’ll be cracking those passwords at the rate of more than one per second.

    Итак супер комп перебирает 700 лямов вариантов в сек.

    It’s important to note that salts are useless for preventing dictionary attacks or brute force attacks. You can use huge salts or many salts or hand-harvested, shade-grown, organic Himalayan pink salt. It doesn’t affect how fast an attacker can try a candidate password, given the hash and the salt from your database.

    Видим утверждение, что от прямого перебора или атаки по словарю общепризнанные алгоритмы сливают.

    Считаем, если добавить к паролю в шесть символов соль в 30 символов, мы получим 36 символов, и считаем что пароль состоит из латинских букв и цифр, итого размещение 36 символов на 36 местах, что будет факториал и равен 3,71993E+41вариантов, итого супер компьютер переберет эти варианты за 5,31419E+32 секунд или 1,68512E+25 лет.

    Где я ошибаюсь?

  2. gonzo

    Статья подразумевает, что salt известен атакующему: given the hash and the salt from your database

  3. Alexander Mahomet

    Да, не так перевел. Спасибо

  4. qatro

    за транслятор PHP->C++ отдельное спасибо

  5. Константин Кудрявцев

    Первая статья не просто выглядит неубедительно, она еще и решение проблемы предлагает заранее провальное. Любое решение, основанное на том, чтобы “затормозить” подбор паролей с помошью простого “утяжеления” алгоритмов обречено на провал. Этот вывод опирается 1) на закон Мура, 2) на появление огромных “ботнетов”.
    Любое число необходимых для взлома лет с большим количеством нулей, которое сейчас представляется достаточным залогом безопасности, уже завтра может таковым не быть.
    Не могу быстро нагуглить ссылки, но в прошедшем 2009-м году начали проходить сообщения про экспериментальный взлом WPA2 усилиями распределенных сетей, а ведь еще года два назад WPA2 считался более чем “достаточно” надежным.
    Правда, впрочем, и то, что до сих пор в моем доме 90% вайфайныйх сетей все еще защищены WEP’ом. :-)

  6. Noisy Wizard

    Да про md5 бред.

Оставить комментарий

Указать свой сайт могут только зарегистрированные пользователи. Регистрация или вход.

Архив

Добавить статью

Станьте автором нашего сайта!

Какие материалы подходят для публикации? — Такие.

Присылайте статьи на editors@developers.org.ua.

Подробнее.

Популярные теги

Все теги

Комментарии

Последние комментарии

интернет магазин бытовая техника магазин Laptoper