Subota, 31.01.2015.

19:07

Kompjuterske šifre odlaze u penziju?

Izvor: The Independent

Kompjuterske šifre odlaze u penziju? IMAGE SOURCE
IMAGE DESCRIPTION

13 Komentari

Sortiraj po:

asdf

pre 9 godina

Lupaju
Komentar poslat iz B92 Android™ aplikacije (Android Robot by Google, CC BY 3.0) (Niks Panto, 31. januar 2015 20:23)

Lupaju jedino u tekstu da se još ne koristi u civilne svrhe. Koristi se na sajtovima sa online kursevima da potvrde da ste to stvarno vi koji rešavate zadatke.

kako ko

pre 9 godina

@maks u pravu ste ali nemate sveze informacije. trenutno se md5 hash smatra veoma nesigurnim i podloznim raznim vrstama napada. istrazite temu sha2+ salt.

Maks

pre 9 godina

Meni ovo zvuči bezveze jer nečiji "stil" pisanja, brzina kucanja, "stil" pomeranja miša i slično može vremenom da se promeni u zavisnosti od uticaja okoline (primera radi, nečiji način izražavanja može da se promeni ako čovek počne da se druži sa nekim novim prijateljima ili ako počne da uči neki strani jezik i slično... način pomeranja miša može znatno da se promeni ako neko, na primer, pređe sa klasičnog miša na neki multitouch trackpad ili kupi grafičku tablu, pa se odvikne od korišćenja klasičnog miša... i slično).


@ (Aleksandar, 31. januar 2015 23:57)

Nema potrebe da Google ili Apple ili MS čuvaju nečiju šifru u nekom "direktorijumu"... ozbiljni sajtovi uopšte ne bi trebalo da čuvaju šifre korisnika (da šifre korisnika ne bi mogle "da procure" iz njihove baze). To se radi tako što server i ne čuva šifru, nego "hash" šifre (to je kao neka vrsta kriptografije koja je osmišljena tako da ne može da se iz "hasha" rekonstruiše originalni "string"... to jest, to se više ne dekriptuje da bi se povratila originalna šifra, nego kada korisnik upiše šifru sledeći put i ta šifra se "hashuje", pa server upoređuje to sa "hashom" šifre u bazi, da bi server ustanovio da li obe šifre daju isti "hash", ali taj "hash" ne može da se iskoristi da bi se neko s njim ulogovao... slično kao kad, na primer, na download stranici za neki Linux stave "MD5 Hash" fajla da ljudi mogu da provere da li je download prošao OK, ali iz tog "hasha" ne može ceo fajl da se rekonstruiše).

MarkO

pre 9 godina

kakav divan način da nam uzmu dnk.
kao sto trenutno uzimaju otiske prstiju preko "otključavanja telefona" . Sve fore kojima zadiru u intimu.
Sledeće je cipovanje ljudi kao što se radi psima( pod izgovorom - lakše je , da ne nosite kartice) , zatim ubacivanje drugih delova elektronike ... sve dok ne ubace čipove za kontrolu uma , emocija....
To mi je kao klincu delovalo kao naučna fantastika, ali sada ne samo da mi je realan scenario već izvestan.

Srbenda

pre 9 godina

Ako ne mozes da zapamtis 5-6 razlicitih sifri, dzaba ti onda i racunar i mobilni i taj sistem kome pristupas.

Podrzavam kreativnost i ideju ali nece ovo zaziveti iz mnogo razloga...

ls

pre 9 godina

Super. I neka naprave mod samounistenja tako sto ce racunar da usisa smrdljivu carapu koja ce se dobijati uz racunar, od koje ce se komponente topiti i ekran iskakati kroz odzak. Smaraju svojim kvazi inovacijama.

Aleksandar

pre 9 godina

Sve je to divno al gledaj ovako. Ako npr imas nalog na GMail-u danas,Google cuva tvoju sifu u njihovom direktorijumu,isto tako ako ovo zazivi (mada sumnjam) mora i ovo nekako da se cuva,da bi pristupio svom nalogu. Kao sto sifra moze da se hakuje,moze i ovo. Onaj ko hoce,naci ce nacin,sta god da je,isto kao sto je Apple tvrdio za otisak prsta kako je vrhunac tehnologije,dvojci nemaca je trebalo 24 sata da probiju,isprintaju,naprave blog post i video o tome,postave klip na YouTube i dobiju 2 miliona pregleda za manje od 10 sati.

Korisnik obicni

pre 9 godina

OVO je pomalo zastrasujuce?
Sve mi se cini,da posle petog piva,necemo imati sansu da se ulogujemo?
Moj stari dobri lap-top bi mogao pomisliti da je ukraden i odbiti dalju saradnju do daljneg,a to bi moglo da mu bude poslednja stvar koju je uradio u zivotu,ako me bas iznervira.
Danas citamo,da se dileri droge u UK,sluze starim NOKIJINIM modelima,da ne bi mogli biti praceni i locirani od strane policije,pa OBICAN KORISNIK ne zna,da li je za nekog bolje da tehnologija napreduje ili nazaduje.
Kod nas bi policija pohapsila kao sumnjivog,najmanje svakog treceg ponosnog vlasnika mobilnog telefona,jer su ti telefoni no.1,sto se tice zastupljenosti u nasim mrezama.
I sam sam nekada bio ponosni vlasnik NOKIE i ne mogu da kazem,da na to vreme ne gledam sa nostalgijom.
Mnogo bre,dobri telefoni to bese!!!

Korisnik obicni

pre 9 godina

OVO je pomalo zastrasujuce?
Sve mi se cini,da posle petog piva,necemo imati sansu da se ulogujemo?
Moj stari dobri lap-top bi mogao pomisliti da je ukraden i odbiti dalju saradnju do daljneg,a to bi moglo da mu bude poslednja stvar koju je uradio u zivotu,ako me bas iznervira.
Danas citamo,da se dileri droge u UK,sluze starim NOKIJINIM modelima,da ne bi mogli biti praceni i locirani od strane policije,pa OBICAN KORISNIK ne zna,da li je za nekog bolje da tehnologija napreduje ili nazaduje.
Kod nas bi policija pohapsila kao sumnjivog,najmanje svakog treceg ponosnog vlasnika mobilnog telefona,jer su ti telefoni no.1,sto se tice zastupljenosti u nasim mrezama.
I sam sam nekada bio ponosni vlasnik NOKIE i ne mogu da kazem,da na to vreme ne gledam sa nostalgijom.
Mnogo bre,dobri telefoni to bese!!!

Aleksandar

pre 9 godina

Sve je to divno al gledaj ovako. Ako npr imas nalog na GMail-u danas,Google cuva tvoju sifu u njihovom direktorijumu,isto tako ako ovo zazivi (mada sumnjam) mora i ovo nekako da se cuva,da bi pristupio svom nalogu. Kao sto sifra moze da se hakuje,moze i ovo. Onaj ko hoce,naci ce nacin,sta god da je,isto kao sto je Apple tvrdio za otisak prsta kako je vrhunac tehnologije,dvojci nemaca je trebalo 24 sata da probiju,isprintaju,naprave blog post i video o tome,postave klip na YouTube i dobiju 2 miliona pregleda za manje od 10 sati.

Srbenda

pre 9 godina

Ako ne mozes da zapamtis 5-6 razlicitih sifri, dzaba ti onda i racunar i mobilni i taj sistem kome pristupas.

Podrzavam kreativnost i ideju ali nece ovo zaziveti iz mnogo razloga...

Maks

pre 9 godina

Meni ovo zvuči bezveze jer nečiji "stil" pisanja, brzina kucanja, "stil" pomeranja miša i slično može vremenom da se promeni u zavisnosti od uticaja okoline (primera radi, nečiji način izražavanja može da se promeni ako čovek počne da se druži sa nekim novim prijateljima ili ako počne da uči neki strani jezik i slično... način pomeranja miša može znatno da se promeni ako neko, na primer, pređe sa klasičnog miša na neki multitouch trackpad ili kupi grafičku tablu, pa se odvikne od korišćenja klasičnog miša... i slično).


@ (Aleksandar, 31. januar 2015 23:57)

Nema potrebe da Google ili Apple ili MS čuvaju nečiju šifru u nekom "direktorijumu"... ozbiljni sajtovi uopšte ne bi trebalo da čuvaju šifre korisnika (da šifre korisnika ne bi mogle "da procure" iz njihove baze). To se radi tako što server i ne čuva šifru, nego "hash" šifre (to je kao neka vrsta kriptografije koja je osmišljena tako da ne može da se iz "hasha" rekonstruiše originalni "string"... to jest, to se više ne dekriptuje da bi se povratila originalna šifra, nego kada korisnik upiše šifru sledeći put i ta šifra se "hashuje", pa server upoređuje to sa "hashom" šifre u bazi, da bi server ustanovio da li obe šifre daju isti "hash", ali taj "hash" ne može da se iskoristi da bi se neko s njim ulogovao... slično kao kad, na primer, na download stranici za neki Linux stave "MD5 Hash" fajla da ljudi mogu da provere da li je download prošao OK, ali iz tog "hasha" ne može ceo fajl da se rekonstruiše).

ls

pre 9 godina

Super. I neka naprave mod samounistenja tako sto ce racunar da usisa smrdljivu carapu koja ce se dobijati uz racunar, od koje ce se komponente topiti i ekran iskakati kroz odzak. Smaraju svojim kvazi inovacijama.

MarkO

pre 9 godina

kakav divan način da nam uzmu dnk.
kao sto trenutno uzimaju otiske prstiju preko "otključavanja telefona" . Sve fore kojima zadiru u intimu.
Sledeće je cipovanje ljudi kao što se radi psima( pod izgovorom - lakše je , da ne nosite kartice) , zatim ubacivanje drugih delova elektronike ... sve dok ne ubace čipove za kontrolu uma , emocija....
To mi je kao klincu delovalo kao naučna fantastika, ali sada ne samo da mi je realan scenario već izvestan.

asdf

pre 9 godina

Lupaju
Komentar poslat iz B92 Android™ aplikacije (Android Robot by Google, CC BY 3.0) (Niks Panto, 31. januar 2015 20:23)

Lupaju jedino u tekstu da se još ne koristi u civilne svrhe. Koristi se na sajtovima sa online kursevima da potvrde da ste to stvarno vi koji rešavate zadatke.

kako ko

pre 9 godina

@maks u pravu ste ali nemate sveze informacije. trenutno se md5 hash smatra veoma nesigurnim i podloznim raznim vrstama napada. istrazite temu sha2+ salt.

MarkO

pre 9 godina

kakav divan način da nam uzmu dnk.
kao sto trenutno uzimaju otiske prstiju preko "otključavanja telefona" . Sve fore kojima zadiru u intimu.
Sledeće je cipovanje ljudi kao što se radi psima( pod izgovorom - lakše je , da ne nosite kartice) , zatim ubacivanje drugih delova elektronike ... sve dok ne ubace čipove za kontrolu uma , emocija....
To mi je kao klincu delovalo kao naučna fantastika, ali sada ne samo da mi je realan scenario već izvestan.

Korisnik obicni

pre 9 godina

OVO je pomalo zastrasujuce?
Sve mi se cini,da posle petog piva,necemo imati sansu da se ulogujemo?
Moj stari dobri lap-top bi mogao pomisliti da je ukraden i odbiti dalju saradnju do daljneg,a to bi moglo da mu bude poslednja stvar koju je uradio u zivotu,ako me bas iznervira.
Danas citamo,da se dileri droge u UK,sluze starim NOKIJINIM modelima,da ne bi mogli biti praceni i locirani od strane policije,pa OBICAN KORISNIK ne zna,da li je za nekog bolje da tehnologija napreduje ili nazaduje.
Kod nas bi policija pohapsila kao sumnjivog,najmanje svakog treceg ponosnog vlasnika mobilnog telefona,jer su ti telefoni no.1,sto se tice zastupljenosti u nasim mrezama.
I sam sam nekada bio ponosni vlasnik NOKIE i ne mogu da kazem,da na to vreme ne gledam sa nostalgijom.
Mnogo bre,dobri telefoni to bese!!!

ls

pre 9 godina

Super. I neka naprave mod samounistenja tako sto ce racunar da usisa smrdljivu carapu koja ce se dobijati uz racunar, od koje ce se komponente topiti i ekran iskakati kroz odzak. Smaraju svojim kvazi inovacijama.

Aleksandar

pre 9 godina

Sve je to divno al gledaj ovako. Ako npr imas nalog na GMail-u danas,Google cuva tvoju sifu u njihovom direktorijumu,isto tako ako ovo zazivi (mada sumnjam) mora i ovo nekako da se cuva,da bi pristupio svom nalogu. Kao sto sifra moze da se hakuje,moze i ovo. Onaj ko hoce,naci ce nacin,sta god da je,isto kao sto je Apple tvrdio za otisak prsta kako je vrhunac tehnologije,dvojci nemaca je trebalo 24 sata da probiju,isprintaju,naprave blog post i video o tome,postave klip na YouTube i dobiju 2 miliona pregleda za manje od 10 sati.

Srbenda

pre 9 godina

Ako ne mozes da zapamtis 5-6 razlicitih sifri, dzaba ti onda i racunar i mobilni i taj sistem kome pristupas.

Podrzavam kreativnost i ideju ali nece ovo zaziveti iz mnogo razloga...

Maks

pre 9 godina

Meni ovo zvuči bezveze jer nečiji "stil" pisanja, brzina kucanja, "stil" pomeranja miša i slično može vremenom da se promeni u zavisnosti od uticaja okoline (primera radi, nečiji način izražavanja može da se promeni ako čovek počne da se druži sa nekim novim prijateljima ili ako počne da uči neki strani jezik i slično... način pomeranja miša može znatno da se promeni ako neko, na primer, pređe sa klasičnog miša na neki multitouch trackpad ili kupi grafičku tablu, pa se odvikne od korišćenja klasičnog miša... i slično).


@ (Aleksandar, 31. januar 2015 23:57)

Nema potrebe da Google ili Apple ili MS čuvaju nečiju šifru u nekom "direktorijumu"... ozbiljni sajtovi uopšte ne bi trebalo da čuvaju šifre korisnika (da šifre korisnika ne bi mogle "da procure" iz njihove baze). To se radi tako što server i ne čuva šifru, nego "hash" šifre (to je kao neka vrsta kriptografije koja je osmišljena tako da ne može da se iz "hasha" rekonstruiše originalni "string"... to jest, to se više ne dekriptuje da bi se povratila originalna šifra, nego kada korisnik upiše šifru sledeći put i ta šifra se "hashuje", pa server upoređuje to sa "hashom" šifre u bazi, da bi server ustanovio da li obe šifre daju isti "hash", ali taj "hash" ne može da se iskoristi da bi se neko s njim ulogovao... slično kao kad, na primer, na download stranici za neki Linux stave "MD5 Hash" fajla da ljudi mogu da provere da li je download prošao OK, ali iz tog "hasha" ne može ceo fajl da se rekonstruiše).

kako ko

pre 9 godina

@maks u pravu ste ali nemate sveze informacije. trenutno se md5 hash smatra veoma nesigurnim i podloznim raznim vrstama napada. istrazite temu sha2+ salt.

asdf

pre 9 godina

Lupaju
Komentar poslat iz B92 Android™ aplikacije (Android Robot by Google, CC BY 3.0) (Niks Panto, 31. januar 2015 20:23)

Lupaju jedino u tekstu da se još ne koristi u civilne svrhe. Koristi se na sajtovima sa online kursevima da potvrde da ste to stvarno vi koji rešavate zadatke.