|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
|
![]() |
# 1 | |
אחראי פורום תחזוק שרתים
|
ציטוט:
השאלה אם זה ראלי... גם מפתחות אפשר לפצח, השאלה זה הכדאיות אני יכול לשים עכשיו 64 מעבדים שיעבדו במשך שלוש שנים ואולי אני יפרוץ את זה, אבל מן הסתם אתה מחליף מפתח פעם בחצי שנה, כי אתה חכם. אז מה יצא לי מזה? GMB, באמת שסליחה, אבל אני מכיר אותך ? ![]() למה התכוונת ?
__________________
Omer Cohen
Information Security Specialist eBaY Inc |
|
![]() |
# 2 |
אחראי פורום
|
מה ההבדל? גם ב-SHA1 אפשר לעשות בדיוק מה שעושים ל-MD5.
|
![]() |
# 3 |
חבר על
|
פשוט תיצור סיסמא מוצפנת חדשה, תכניס למסד נתונים ותתחבר. או משהו כזה..
__________________
Udi Mosayev
Web Developer |
![]() |
# 4 |
אחראי פורום תחזוק שרתים
|
הכי טוב SHA2
וסיסמא בת לפחות 12 תווים זה כבר לא ראלי לפצח...
__________________
Omer Cohen
Information Security Specialist eBaY Inc |
![]() |
# 5 |
אחראי פורום
|
מה SHA2?
זה הכל ניתן לפיצוח בעזרת Brute Force. עושים הצפנה לפי מפתח, 2 מפתחות, ואולי אפילו 3(כמובן שצריך לתכנן את צריכת המשאבים בהתאם), אושים כמה אימותים, ואתם מסודרים. |
![]() |
# 6 |
אחראי פורום
|
זה אותו העניין של BruteForce,
חוץ מזה שהמשאבים שזה יקח מהשרת... |
![]() |
# 7 |
חבר וותיק
|
אני תמיד מכים פונקצייה פשוט שעושה תסיסמא כאילו אני כל פעם עושה משהוא אחר אני לוקח תסיסא שהוקלדה ואז מוסיף לך תחילית וסופית ואז עושה לך הצפנה של MD5 וגם SHA1 ואז מוסיף עוד משהוא ועושה שוב MD5 זה בעיכרון מה שאני בדר"כ עושה אני חושב שזה יהיה מאוד קשה לפצח את זה :S כל מערכת אני עושה משהוא אחר ככה שגם אני לא יכול לפצח
![]() |
![]() |
# 8 |
אחראי פורום
|
אבל הכל יפרץ בעזרת ברוט פורס!
במקום שהצפנת סיסמה ב-MD5, אז עשית משהו שמצפין הרבה מאוד דברים ובודק אם זה שווה להצפנה, עכשיו, במקום שהצפנת בו ב-הצפנה שלך, שזה הוספת תחילית, הצפנה, בלה בלה בלה, אני אפצח באותה צורה. במקום להצפין את abc ולבדוק אם זה שווה, אני אוסיף תחילית, יצפין, ובלה בלה בלה. (בלה בלה בלה מסמן את שאר הדברים). חוץ מזה שלקחת פי 3 ואפילו 4 משאבים. הצפנה עם מפתח, זה נוח וטוב יותר, וגם ניתן לפיצוח-למי שיודע את המפתח. |
![]() |
# 9 |
חבר בקהילה
|
אני משתתף לשאלה של יוסי
דברו טכלס... האם הגיוני אם תוכנות או לא לפענח את ההצפנה ? |
![]() |
# 10 |
הוסטסניון
|
|
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|