Bone Mesaj tarihi: Mart 31, 2010 Paylaş Mesaj tarihi: Mart 31, 2010 Bu konuda pek fazla bilgiye rastlayamadım. Gördüğüm şeyler SHA'nın MD5'e göre daha yeni ve iyi, VSH'nin de SHA'ya göre daha yeni ve iyi olduğuydu. Database'de saklanacak şifrelerin güvenliği için nasıl bir yol izlemek gerekiyor, bir de salting/hashing dedikleri tam olarak nedir? hash etmeden önce saltingle uğraşmanın ne tip bir katkısı oluyor? Link to comment Sosyal ağlarda paylaş Daha fazla paylaşım seçeneği…
di Mesaj tarihi: Mart 31, 2010 Paylaş Mesaj tarihi: Mart 31, 2010 hash yaratirken salt kullaniyorsun, boylece yontem reverseble ya da brute-force'a acik olsa bile salt tam olarak bilinmediginden cok daha zor oluyor kirmasi. isin icine GPU girdikten sonra cok dert degil nasil sakladigin. insan gibi sifreler koydugun takdirde her sekilde bir kac gun icinde kirilacaktir. esas olan o veritabanina ulasilabilirligi ortadan kaldirman. hash olayi sadece hack durumunda onlem almak icin vakit kazandirmasi icin etkili olabiliyor su zamanda. Link to comment Sosyal ağlarda paylaş Daha fazla paylaşım seçeneği…
Bone Mesaj tarihi: Mart 31, 2010 Konuyu açan Paylaş Mesaj tarihi: Mart 31, 2010 şifreyi yalın halde saklıyor olmanın da bir farkı yok diyorsun yani? Link to comment Sosyal ağlarda paylaş Daha fazla paylaşım seçeneği…
di Mesaj tarihi: Mart 31, 2010 Paylaş Mesaj tarihi: Mart 31, 2010 Olmaz olur mu ? Var tabi. Sifreyi her ele geciren kirabilecek, o bilgiye sahip olacak diye birsey soz konusu degil. Dahasi her kullanicinin sifresi ile ugrasmayi imkansiz hale getirecek. 100 kisi olsa kafadan yarim sene vakit alir hepsinin sifresini kirmak. Lakin sifreyi ele gecirecek durumda olan buyuk ihtimalle sifreyi kirmakla ugrasmayip, yine ayni acik yoluyla DB uzerinde degisiklik yaparak kendi sifresiyle giris yapacaktir. Yine de faydali bir onlemdir bana gore. Link to comment Sosyal ağlarda paylaş Daha fazla paylaşım seçeneği…
Mum_Chamber Mesaj tarihi: Mart 31, 2010 Paylaş Mesaj tarihi: Mart 31, 2010 amac timin de dedigi gibi sureyi uzatip olasi bir kacak halinde zarari azaltmak olmali. beraber calistigin biri bile veritabanini alip gittiginde herkesin bilgisini cozene kadar milletin sifrelerini yenileyebilirsin. Link to comment Sosyal ağlarda paylaş Daha fazla paylaşım seçeneği…
Öne çıkan mesajlar