2011-01-11 5 views
0

グノーシスがギズモードのパスワードを公開した後、パスワードシステムが非常に弱く、すべてのパスワードが最初の8文字に制限され、作業。それは、8 +文字の塩を置くと、すべてのパスワードが技術的に同じになっているということです(あなたは何でもログインできます)。パスワード質問(最初の数文字のみ使用)>ギズモード状況

だから、質問に私をもたらした:

パスワードhashsは、文字列またはその一部のみのすべてを使用していますか?

塩を入れたパスワードの配置は重要ですか?塩+パスまたはパス+塩?

特定の文字数の後に塩の長さを入れてしまいますか?

ありがとうございます!

(問題がある場合はripemdを使用しています)

答えて

1

ハッシュは文字列全体を使用します。彼らは処理に時間を節約するためにそれをカットしていました(おそらく?)。

塩を入れたり、終わったりするのは問題ではありませんが、その複雑さは十分に確認してください。

+0

http://intrepidusgroup.com/insight/2010/12/gawker-des-crypt-fun-using-john-the-ripper-with-mpi/ DESサンス塩を使用しています。それは安心です。 Hahsesはその部分だけでなく、文字列全体を使用します。ありがとう – NoviceCoding

関連する問題