Модераторы: Poseidon, Snowy, bems, MetalFan
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Безопасно хранить пароль. Хеш не подходит 
V
    Опции темы
T0nic
  Дата 9.10.2006, 13:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 42
Регистрация: 17.6.2006

Репутация: нет
Всего: нет



Мне требуется хранить пароли локально в программе. Md5 хеши и вообще криптование не подходит, т.к. требуется проге узнавать пароль, а не хеш. Вопрос в том: как хранят пароли The Bat, Opera, IE, Mozilla??? Ведь это все локально?? А как тогда?? Шифрование?
PM MAIL   Вверх
RA
Дата 9.10.2006, 13:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Брутальный буратина
****


Профиль
Группа: Участник Клуба
Сообщений: 3497
Регистрация: 31.3.2002
Где: Лес

Репутация: 14
Всего: 115



Все эти перечисленные пограмки хранят пароль в виде хэша сохранённого в типизированном файле. Так что украсть его оттуда не составило проблем,  уже даже спец софт есть под выше указанные программы делающий этот процесс автоматическим.

Хранить хэш безопасно пока человек незнает что это хэш и какого алгоритма, в идеале если хранить хэш MD5 то лутше всего хранить хэш этого хэша, ибо коллизия MD5 находится за 6 - 8 часов.

Это сообщение отредактировал(а) RA - 9.10.2006, 13:22
PM   Вверх
Snowy
Дата 9.10.2006, 13:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 11363
Регистрация: 13.10.2004
Где: Питер

Репутация: 192
Всего: 484



Всё, что хранится локально - вскрывается.
Для вышеперечисленных прог вскрывалки в инете уже существуют.
Хранение пароля - изначально небезопасно.
Безопасное хранение может быть только в случае, если для дешифрования пользователь введёт пароль.
PM MAIL   Вверх
Yanis
Дата 9.10.2006, 13:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2937
Регистрация: 9.2.2004
Где: Москва

Репутация: 72
Всего: 111



T0nic
А ты уверен, что этот пороль может кому-нибудь понадобиться? Может и смысла то нет....


--------------------
user posted image *щёлк*
PM MAIL WWW ICQ   Вверх
Snowy
Дата 9.10.2006, 13:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 11363
Регистрация: 13.10.2004
Где: Питер

Репутация: 192
Всего: 484



Цитата(RA @  9.10.2006,  13:21 Найти цитируемый пост)
Все эти перечисленные пограмки хранят пароль в виде хэша сохранённого в типизированном файле.
Не совсем - это в случае прокси паролей.
А почтовые и сохранённые пароли хранятся не хэшем. Как, точно не скажу, но не хэшем.

А вообще тема уже поднималась.
Не будем повторяться: http://forum.vingrad.ru/index.php?showtopi...06&view=all
PM MAIL   Вверх
RA
Дата 9.10.2006, 13:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Брутальный буратина
****


Профиль
Группа: Участник Клуба
Сообщений: 3497
Регистрация: 31.3.2002
Где: Лес

Репутация: 14
Всего: 115



Цитата(Snowy @  9.10.2006,  13:24 Найти цитируемый пост)
А почтовые и сохранённые пароли хранятся не хэшем. Как, точно не скажу, но не хэшем.


Знаю что не хэшем  smile . оговорился.
PM   Вверх
T0nic
Дата 9.10.2006, 14:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 42
Регистрация: 17.6.2006

Репутация: нет
Всего: нет



Всем БОЛЬШОЕ СПАСИБО. Я так понял, что безопасно не получится. Но тогда все таки как то пароли зашифровать нада?? Но не криптовать. Понятно. Спасибо еще раз
PM MAIL   Вверх
Snowy
Дата 9.10.2006, 14:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 11363
Регистрация: 13.10.2004
Где: Питер

Репутация: 192
Всего: 484



Цитата(T0nic @  9.10.2006,  14:08 Найти цитируемый пост)
 как то пароли зашифровать нада?? Но не криптовать.
А разве это не одно и то же?
По ссылке http://forum.vingrad.ru/index.php?showtopi...06&view=all
есть пара примеров шифрования пароля.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Delphi: Общие вопросы"
SnowyMetalFan
bemsPoseidon
Rrader

Запрещается!

1. Публиковать ссылки на вскрытые компоненты

2. Обсуждать взлом компонентов и делиться вскрытыми компонентами

  • Литературу по Дельфи обсуждаем здесь
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • Вопросы по реализации алгоритмов рассматриваются здесь
  • 90% ответов на свои вопросы можно найти в DRKB (Delphi Russian Knowledge Base) - крупнейшем в рунете сборнике материалов по Дельфи


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, MetalFan, bems, Poseidon, Rrader.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Delphi: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0675 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.