Вернуться   Биткоин Форум > - Помощь начинающим
23 июня 2011, 7:52:27 PM   # 1
 
 
Сообщений: 14
Цитировать по имени
цитировать ответ
по умолчанию Re: BTC Биржевых операторов - Пожалуйста, прочитайте это (хеширование паролей)

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Если вы считаете своими пароли в безопасности, потому что вы используете алгоритм 512-битный хэш итерированного соления, вы невероятно ошибаются.

Эта статья расскажет вам, почему Bcrypt должна быть надлежащим образом надежно хранить свои пароли:

http://codahale.com/how-to-safely-store-a-password/

Каждый день мы слышим о более системах компрометации, и, честно говоря, я устал от моих паролей получать украдены. Давайте начнем с использованием защищенных механизмов для хранения паролей вместо обобщенных алгоритмов хеширования и сделать все общество более безопасным.


<огнезащитный костюм = вкл>
Бурный сейчас офлайн Пожаловаться на Бурные   Ответить с цитированием Мультицитирование сообщения от Stormy Быстрый ответ на сообщение Бурные


Как заработать Биткоины?
Без вложений. Не майнинг.


23 июня 2011, 8:14:40 PM   # 2
о
 
 
Сообщений: 76
Цитировать по имени
цитировать ответ
по умолчанию Re: BTC Биржевых операторов - Пожалуйста, прочитайте это (хеширование паролей)

Получил 1806 Биткоинов
Реальная история.





Они могут просто использовать мульти-итерации, как один миллион раз, чтобы достичь того же эффекта. Это поставит большую нагрузку на сервер, однако, они смогут найти лучший компромисс.
о сейчас офлайн Пожаловаться на о   Ответить с цитированием Мультицитирование сообщения от о Быстрый ответ на сообщение о

23 июня 2011, 8:21:48 PM   # 3
 
 
Сообщений: 14
Цитировать по имени
цитировать ответ
по умолчанию Re: BTC Биржевых операторов - Пожалуйста, прочитайте это (хеширование паролей)

Они могут просто использовать мульти-итерации, как один миллион раз, чтобы достичь того же эффекта. Это поставит большую нагрузку на сервер, однако, они должны быть в состоянии найти лучший компромисс.
Не очень - мультифункциональная итерация засолка не масштабируется с законом Мура. При более быстрых процессоров / Графические процессоры выйдут в следующем году вы должны продолжать увеличивать число итераций соления. Все эти соления итераций вручную кодировка, а также, что делает его чрезвычайно утомительно постоянно обновлять.

Нормальный хэш-функция, такая как mda5, SHA-1, SHA-256 предназначена для невероятно быстро. Мы не хотим выяснить, пароли, чтобы быть это быстро, так Bcrypt идеальный алгоритм, потому что он был разработан, чтобы иметь коэффициент работы, так что это может быть сделано медленнее.

Я бы предпочел подождать 100ms для входа в защищенную BTC обмена, а не иметь мой пароль грубый вынуждена ГПУ взломщиком всего за несколько секунд.
Бурный сейчас офлайн Пожаловаться на Бурные   Ответить с цитированием Мультицитирование сообщения от Stormy Быстрый ответ на сообщение Бурные

23 июня 2011, 8:44:21 PM   # 4
 
 
Сообщения: 826
Цитировать по имени
цитировать ответ
по умолчанию Re: BTC Биржевых операторов - Пожалуйста, прочитайте это (хеширование паролей)

Бурные, статья, которую вы связаны с делает сильный случай для использования Bcrypt. Вы знаете, статьи, которая обсуждает практичность, желательно с примерами исходного кода или в библиотеке?
ribuck сейчас офлайн Пожаловаться на ribuck   Ответить с цитированием Мультицитирование сообщения от ribuck Быстрый ответ на сообщение ribuck

23 июня 2011, 8:50:52 PM   # 5
 
 
Сообщений: 14
Цитировать по имени
цитировать ответ
по умолчанию Re: BTC Биржевых операторов - Пожалуйста, прочитайте это (хеширование паролей)

Бурные, статья, которую вы связаны с делает сильный случай для использования Bcrypt. Вы знаете, статьи, которая обсуждает практичность, желательно с примерами исходного кода или в библиотеке?

Да, моя рекомендация будет использовать общедоступную библиотеку как phpass (если ваш веб-сайт на основе PHP). Публичные библиотеки имели больше наборов глаз, чтобы смотреть их и найти потенциальные проблемы безопасности:

http://www.openwall.com/phpass/

А вот пример того, как код этого:

http://stackoverflow.com/questions/1581610/help-me-make-my-password-storage-safe/1581919#1581919
Бурный сейчас офлайн Пожаловаться на Бурные   Ответить с цитированием Мультицитирование сообщения от Stormy Быстрый ответ на сообщение Бурные



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW