nya 21.06.2011 11:13 Gajim

Fail. Пойду пароли менять. http://habrahabr.ru/blogs/infosecurity/1...

Recommended by: @Apepe, @eurekafag, @238328
1. d0lphin 21.06.2011 11:15 Work

да кому ты нахуй нужен

2. nyad0lphin /1 21.06.2011 11:16 Gajim

хз. вдруг и нужен.

3. eurekafag 21.06.2011 11:16 WOK

А на самом-то деле этого можно было избежать, если бы они не пиздели насчёт своего убергитлершифрования. Генерится рандомный ключ, шифруется юзерским паролем и всё. А данные шифруются этим рандомным. Сразу паролем шифровать мало того, что чревато, так еще и при смене перешифровывать все файлы — на хуй надо, а один ключик перезашифровать как нехуй. И хранить бэкап этого рандомного, шифрованного с помощью админского пароля, чтобы можно было восстановить проёбанный юзером пароль. Бля, это элементарно, но это что-то никто не делает.

4. d0lphineurekafag /3 21.06.2011 11:16 Work

еще один эксперт

5. eurekafagd0lphin /4 21.06.2011 11:17 WOK

Обоснуй.

6. nyaeurekafag /3 21.06.2011 11:17 Gajim

походу убрали проверку паролей.

7. d0lphineurekafag /5 21.06.2011 11:17 Work

анус себе дёрни, пёс :3

8. eurekafagnya /6 21.06.2011 11:19 WOK

Если бы у них была описанная мной схема, всё просто перестало бы работать. Физически. А раз нет, значит, пароль выполняет только аутентифицирующую, но не ключевую функцию. То есть, просто флажок «можно/нельзя», что неприемлемо в вопросах криптографии.

9. cirno 21.06.2011 11:37 c6d0d3ce

Дропбокс не нужен же

Do you really want to delete ?