<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: Szyfrowanie haseł</title>
	<atom:link href="http://www.cojack.pl/szyfrowanie-hasel/feed" rel="self" type="application/rss+xml" />
	<link>http://www.cojack.pl/szyfrowanie-hasel</link>
	<description>Programowanie oraz Open Source powodem do życia</description>
	<lastBuildDate>Sun, 27 Nov 2011 08:56:20 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Autor: Artur</title>
		<link>http://www.cojack.pl/szyfrowanie-hasel/comment-page-1#comment-208</link>
		<dc:creator>Artur</dc:creator>
		<pubDate>Wed, 21 Apr 2010 14:54:49 +0000</pubDate>
		<guid isPermaLink="false">http://cojack.os-cms.pl/?p=307#comment-208</guid>
		<description>Zna ktoś z was jakąś funkcję w php która kodowałby ciąg znaków używając do tego soli i następnie byłaby możliwość odkodowania tego używając tej soli? Mam problem ze znalezieniem czegoś takiego.</description>
		<content:encoded><![CDATA[<p>Zna ktoś z was jakąś funkcję w php która kodowałby ciąg znaków używając do tego soli i następnie byłaby możliwość odkodowania tego używając tej soli? Mam problem ze znalezieniem czegoś takiego.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Dominik</title>
		<link>http://www.cojack.pl/szyfrowanie-hasel/comment-page-1#comment-200</link>
		<dc:creator>Dominik</dc:creator>
		<pubDate>Sat, 27 Mar 2010 15:49:00 +0000</pubDate>
		<guid isPermaLink="false">http://cojack.os-cms.pl/?p=307#comment-200</guid>
		<description>A propos - ostatnio uzywalem owszem md5 ale w innej kombinacji:

md5(haslo statyczne aplikacji + haslo usera + losowe 32 znaki)

wg mnie to juz dobre zabezpiecznie ;)</description>
		<content:encoded><![CDATA[<p>A propos &#8211; ostatnio uzywalem owszem md5 ale w innej kombinacji:</p>
<p>md5(haslo statyczne aplikacji + haslo usera + losowe 32 znaki)</p>
<p>wg mnie to juz dobre zabezpiecznie <img src='http://www.cojack.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Dominik</title>
		<link>http://www.cojack.pl/szyfrowanie-hasel/comment-page-1#comment-199</link>
		<dc:creator>Dominik</dc:creator>
		<pubDate>Sat, 27 Mar 2010 15:46:14 +0000</pubDate>
		<guid isPermaLink="false">http://cojack.os-cms.pl/?p=307#comment-199</guid>
		<description>Zgodze sie ze (samo) md5 to &quot;slabe&quot; rozwiazanie, jednak nagminnie uzywane przez deweloperow (ktorzy maja sie za super-wyszkolonych). No coz - moze do pierwszego przechwycenia danych ;)</description>
		<content:encoded><![CDATA[<p>Zgodze sie ze (samo) md5 to &#8222;slabe&#8221; rozwiazanie, jednak nagminnie uzywane przez deweloperow (ktorzy maja sie za super-wyszkolonych). No coz &#8211; moze do pierwszego przechwycenia danych <img src='http://www.cojack.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: cojack</title>
		<link>http://www.cojack.pl/szyfrowanie-hasel/comment-page-1#comment-174</link>
		<dc:creator>cojack</dc:creator>
		<pubDate>Fri, 05 Feb 2010 08:36:41 +0000</pubDate>
		<guid isPermaLink="false">http://cojack.os-cms.pl/?p=307#comment-174</guid>
		<description>ktosik ogarnął temat, dzięki.</description>
		<content:encoded><![CDATA[<p>ktosik ogarnął temat, dzięki.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: ktosik</title>
		<link>http://www.cojack.pl/szyfrowanie-hasel/comment-page-1#comment-170</link>
		<dc:creator>ktosik</dc:creator>
		<pubDate>Wed, 03 Feb 2010 15:41:33 +0000</pubDate>
		<guid isPermaLink="false">http://cojack.os-cms.pl/?p=307#comment-170</guid>
		<description>&quot;Jest jeden mały problem z tą funkcją, po przeniesieniu strony wraz z bazą danych na inny hosting, istnieje prawdopodobieństwo iż hasła mimo że są poprawne nie będą pasować. Dlaczego?&quot;

Gdyż ponieważ pod crypt() jest używana funkcja kryptograficzna, którą administrator może sobie zmienić. Dla przykładu, większość aktualnych dystrybucji Linux używa BlowFish. Są inne do wyboru. Zapisane hasło via crypt() na jednym systemie może być porównane na innym systemie tylko, gdy na nim także używana jest ta sama metoda kryptograficzna.</description>
		<content:encoded><![CDATA[<p>&#8222;Jest jeden mały problem z tą funkcją, po przeniesieniu strony wraz z bazą danych na inny hosting, istnieje prawdopodobieństwo iż hasła mimo że są poprawne nie będą pasować. Dlaczego?&#8221;</p>
<p>Gdyż ponieważ pod crypt() jest używana funkcja kryptograficzna, którą administrator może sobie zmienić. Dla przykładu, większość aktualnych dystrybucji Linux używa BlowFish. Są inne do wyboru. Zapisane hasło via crypt() na jednym systemie może być porównane na innym systemie tylko, gdy na nim także używana jest ta sama metoda kryptograficzna.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: cojack</title>
		<link>http://www.cojack.pl/szyfrowanie-hasel/comment-page-1#comment-162</link>
		<dc:creator>cojack</dc:creator>
		<pubDate>Mon, 25 Jan 2010 08:30:25 +0000</pubDate>
		<guid isPermaLink="false">http://cojack.os-cms.pl/?p=307#comment-162</guid>
		<description>Athlan to szyfrowanie w title to wiesz wabik ;p</description>
		<content:encoded><![CDATA[<p>Athlan to szyfrowanie w title to wiesz wabik ;p</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: eee</title>
		<link>http://www.cojack.pl/szyfrowanie-hasel/comment-page-1#comment-132</link>
		<dc:creator>eee</dc:creator>
		<pubDate>Fri, 01 Jan 2010 12:55:44 +0000</pubDate>
		<guid isPermaLink="false">http://cojack.os-cms.pl/?p=307#comment-132</guid>
		<description>po co by miała być dodawana do sumy kontrolnej (tylko)?
crypt (z PHP i tak jak to w UNIXie wygląda) działa następująco: 
sol=[losowy ciag]; 
hash=hash(sol+haslo); 
zapisz(sol+hash);

Przyjąłem, że bardziej chodzi o znalezienie hasła a nie kolizji. Sól jak najdłuższa, np. 20 znaków. Jeśli chodzi o znalezienie hasła to tablice się na nic nie zdadzą, a kolizję łatwiej, choć nie widziałem takowych. Myślę, że mimo wszystko będą &quot;za słabe&quot; aby znaleźć kolizję dla dłuższego ciągu znaków.</description>
		<content:encoded><![CDATA[<p>po co by miała być dodawana do sumy kontrolnej (tylko)?<br />
crypt (z PHP i tak jak to w UNIXie wygląda) działa następująco:<br />
sol=[losowy ciag];<br />
hash=hash(sol+haslo);<br />
zapisz(sol+hash);</p>
<p>Przyjąłem, że bardziej chodzi o znalezienie hasła a nie kolizji. Sól jak najdłuższa, np. 20 znaków. Jeśli chodzi o znalezienie hasła to tablice się na nic nie zdadzą, a kolizję łatwiej, choć nie widziałem takowych. Myślę, że mimo wszystko będą &#8222;za słabe&#8221; aby znaleźć kolizję dla dłuższego ciągu znaków.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Athlan</title>
		<link>http://www.cojack.pl/szyfrowanie-hasel/comment-page-1#comment-131</link>
		<dc:creator>Athlan</dc:creator>
		<pubDate>Fri, 01 Jan 2010 11:12:32 +0000</pubDate>
		<guid isPermaLink="false">http://cojack.os-cms.pl/?p=307#comment-131</guid>
		<description>A najbezpieczniejsze jest solenie haseł :)
http://athlan.pl/hashowanie-hasel-z-sola/

Poza tym szyfrowanie != haszowanie (funkcją skrótu).</description>
		<content:encoded><![CDATA[<p>A najbezpieczniejsze jest solenie haseł <img src='http://www.cojack.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<a href="http://athlan.pl/hashowanie-hasel-z-sola/" rel="nofollow">http://athlan.pl/hashowanie-hasel-z-sola/</a></p>
<p>Poza tym szyfrowanie != haszowanie (funkcją skrótu).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: sobstel</title>
		<link>http://www.cojack.pl/szyfrowanie-hasel/comment-page-1#comment-130</link>
		<dc:creator>sobstel</dc:creator>
		<pubDate>Fri, 01 Jan 2010 10:55:33 +0000</pubDate>
		<guid isPermaLink="false">http://cojack.os-cms.pl/?p=307#comment-130</guid>
		<description>owszem md5 nie jest zalecane, ale glownie jako suma kontrolna. jak sam napisales chodzi o mozliwosc kolizji, a jaki problem stanowi mozliwosc kolizji w przypadku zaszyfrowania dwoch roznych hasel? stosunkowo maly (w porownaniu z zastosowaniem do liczenia sumy kontrolnej), przynajmniej dla nie-paranoików. prawdziwym problemem jest rainbow tables, dlatego najlepiej stosowac salty (np. w takim symfony posuwaja sie do tego, ze dla kazdego usera jest inny salt).</description>
		<content:encoded><![CDATA[<p>owszem md5 nie jest zalecane, ale glownie jako suma kontrolna. jak sam napisales chodzi o mozliwosc kolizji, a jaki problem stanowi mozliwosc kolizji w przypadku zaszyfrowania dwoch roznych hasel? stosunkowo maly (w porownaniu z zastosowaniem do liczenia sumy kontrolnej), przynajmniej dla nie-paranoików. prawdziwym problemem jest rainbow tables, dlatego najlepiej stosowac salty (np. w takim symfony posuwaja sie do tego, ze dla kazdego usera jest inny salt).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: cojack</title>
		<link>http://www.cojack.pl/szyfrowanie-hasel/comment-page-1#comment-129</link>
		<dc:creator>cojack</dc:creator>
		<pubDate>Fri, 01 Jan 2010 06:05:08 +0000</pubDate>
		<guid isPermaLink="false">http://cojack.os-cms.pl/?p=307#comment-129</guid>
		<description>YYy z tego co ja widziałem to sól jest dodawana do sumy kontrolnej a nie do stringu. Więc podejście bynajmniej ciekawsze ;) A powiedz mi jak się nie nadają, to ile znakową sól będziesz tworzył? Tu nawet nie chodzi o odgadnięcie hasła, a stworzenie drugiej takiej samej sumy w tych kiepskich algorytmach.</description>
		<content:encoded><![CDATA[<p>YYy z tego co ja widziałem to sól jest dodawana do sumy kontrolnej a nie do stringu. Więc podejście bynajmniej ciekawsze <img src='http://www.cojack.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  A powiedz mi jak się nie nadają, to ile znakową sól będziesz tworzył? Tu nawet nie chodzi o odgadnięcie hasła, a stworzenie drugiej takiej samej sumy w tych kiepskich algorytmach.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

