2 Stimmen

Wie würden/sicherst du die Daten deiner Benutzer?

Mit den wunderbaren "Lulsec", "Anonymous" und anderen interessanten Parteien, die brechen, entschlüsseln (es sei denn, es handelt sich um Ihren Klartext-Sony) und ihren Schatz mit dem gesamten Web teilen, stellt sich die Frage.

Wie sichern Sie die Passwörter Ihrer Benutzer?

Ich habe dies als C# gekennzeichnet, da ich festgestellt habe, dass viele Websites immer noch Dinge wie MD5 verwenden, was in einer Welt voller Regenbogentabellen ziemlich wertlos ist. Natürlich ist dies jedoch kein Problem, das auf diese spezifische Sprache beschränkt ist (betrifft die meisten Dinge); Ich bin einfach mehr an Antworten interessiert, die sich mit dem Microsoft Stack befassen.

1voto

Justin Simon Punkte 1133

Dies behandelt größtenteils, worum du fragst. MD5 ist nicht wertlos, wenn du es salzt.

Der Unterschied zwischen einer gesalzenen und einer ungesalzenen Tabelle besteht darin, dass im ersten Fall effektiv eine neue Rainbow-Tabelle für jede einzigartige Salz erstellt werden muss. Wenn sie darauf aus sind, deine Details zu finden, nur deine, werden sie wahrscheinlich genauso schnell sein wie mit einer Rainbow-Tabelle über eine ungesalzene Datenbank, aber sie könnten diese Berechnungen nicht wiederverwenden, um die Daten von anderen zu erhalten.

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X