Возможно вы искали: 'Autumn Dynasty'

June 04 2025 18:54:36
  • Как сделать 8Gamers.Ru домашней страницей?
  • Игры
    • База данных по играх
    • Игровые новости
    • Игровая индустрия
    • Обзоры на игры
    • Прохождения игр
    • Гайды к играм
    • Превью о играх
    • Игровые тизеры
    • Игровые арты
    • Игровые обои
    • Игровые скриншоты
    • Игровые обложки
    • Игровые трейлеры
    • Игровое видео
    • Вышедшие игры
    • Ближайшие релизы игр
  • Кино и ТВ
    • База данных по кино
    • Статьи о кино
    • Постеры
    • Кадры из кино
    • Кино трейлеры
    • Сегодня в кино
    • Скоро в кино
  • Комиксы и манга
    • Манга по алфавиту
    • База данных по комиксах
    • Читать онлайн комиксы
    • Читать онлайн манга
    • База персонажей
  • Читы и коды
    • Чит-коды для PC игр
    • Чит-коды для консольных игр
    • Трейнеры
    • Коды Game Genie
  • Моддинг
    • Модификации
    • Карты к играм
    • Программы для моддинга
    • Статьи о моддинге
  • Геймдев
    • Всё о создании игр
    • Список движков
    • Утилиты в помощь игроделу
    • Конструкторы игр
    • Игровые движки
    • Библиотеки разработки
    • 3D-модели
    • Спрайты и тайлы
    • Музыка и звуки
    • Текстуры и фоны
  • Рецензии
    • Игры
    • Кино
    • Аниме
    • Комиксы
    • Мангу
    • Саундтреки
  • Саундтреки
    • Лирика
  • Файлы
    • Патчи к играм
    • Русификаторы к играм
    • Сохранения к играм
    • Субтитры к кино
  • Медиа
    • Видео
    • Фото
    • Аудио
    • Фан-арты
    • Косплей
    • Фото с виставок
    • Девушки из игр
    • Рисунки
    • Рисуем онлайн
    • Фотохостинг
  • Юмор
    • Анекдоты
    • Афоризмы
    • Истории
    • Стишки и эпиграммы
    • Тосты
    • Цитаты
  • Флеш
    • Азартные
    • Аркады
    • Бродилки
    • Гонки
    • Для девочек
    • Для мальчиков
    • Драки
    • Квесты
    • Леталки
    • Логические
    • Мультфильмы
    • Открытки
    • Приколы
    • Разное
    • Спорт
    • Стратегии
    • Стрелялки
Статистика

Статей: 87772
Просмотров: 96526953
Игры
Injustice:  Gods Among Us
Injustice: Gods Among Us
...
Dark Souls 2
Dark Souls 2
Dark Souls II - вторая часть самой хардкорной ролевой игры 2011-2012 года, с новым героем, сюжето...
Battlefield 4
Battlefield 4
Battlefield 4 - продолжение венценосного мультиплеер-ориентированного шутера от первого ли...
Кино
Steins;Gate
Steins;Gate
Любители японской анимации уже давно поняли ,что аниме сериалы могут дать порой гораздо больше пи...
Ку! Кин-дза-дза
Ку! Кин-дза-дза
Начинающий диджей Толик и всемирно известный виолончелист Владимир Чижов встречают на шумной моск...
Обзоры на игры
• Обзор Ibara [PCB/PS2] 18419
• Обзор The Walking ... 18865
• Обзор DMC: Devil M... 19938
• Обзор на игру Valk... 15934
• Обзор на игру Stars! 17824
• Обзор на Far Cry 3 18014
• Обзор на Resident ... 16079
• Обзор на Chivalry:... 17574
• Обзор на игру Kerb... 18033
• Обзор игры 007: Fr... 16677
Превью о играх
• Превью к игре Comp... 18013
• Превью о игре Mage... 14517
• Превью Incredible ... 14774
• Превью Firefall 13537
• Превью Dead Space 3 16394
• Превью о игре SimC... 14786
• Превью к игре Fuse 15489
• Превью Red Orche... 15598
• Превью Gothic 3 16400
• Превью Black & W... 17417
Главная » Статьи » Разное » паpоли (security password)

паpоли (security password)

Ключевые слова: security, password, (найти похожие документы)

_ RU.LINUX (2:5077/15.22) ___________________________________________ RU.LINUX _
From : Solar Designer 2:5020/400 Thu 10 Sep 98 02:09
Subj : Re: паpоли
________________________________________________________________________________
From: Solar Designer <solar@cannabis.dataforce.net>

Alex Korchmar <alx@corbina.net> wrote:

> прав именно BT. John ничего не "дешифрует" - это заняло бы не 30 часов,

Э... полностью никто не прав. ;-) BT сказал, что невозможно узнать именно
этот ли пароль был придуман юзером -- это не так в _примерно_ 255 из 256
случаев -- теоретически можно перебрать весь keyspace, и убедиться, что
мы получаем только одно совпадение хеша. (Числа "255 из 256" верны для
стандартного DES-based crypt(3), а, разумеется, не для чего угодно.)

> а несколько лет. Он просто использует тот факт, что функция шифрования
> выполняется очень быстро (особенно если слегка пересмотреть обычный алгоритм
> на тему оптимизации именно под повторяющиеся шифрования с одним и
> тем же salt) и просто шифрует произвольные (и не очень произвольные :)
> строки до тех пор, пока одна из них не совпадет. Именно по этой причине

Ключевое слово: "не очень произвольные". Вернее, в определенном порядке.

> полезно использовать пароли длинее восьми символов, даже несмотря на то,
> что md5 вычисляется еще быстрее, чем des.

Hу, насчет "MD5 быстрее DES" вопрос весьма спорный (смотря что именно ты
имел ввиду), но то, что количество реальной информации в пароле важнее,
чем способ хеширования, это верно. Hапример, мы можем замедлить хеш где-то
в миллион раз. Hо это равносильно добавлению только 20 бит информации
к паролю (разумеется, при отсутствии какой-либо закономерности среди этих
битов, иначе их надо будет больше 20). Впрочем, запомнить даже 48 бит уже
бывает довольно сложно для многих юзеров (это _не_ равно слову из 7 букв;
это может быть, например, фраза из 4 слов _случайно_ выбранных из списка
в 4096, причем "случайно" в криптографическом смысле). Поэтому и всякие
замедления (а миллион раз -- реально) очень даже полезны, как дополнительный
уровень защиты. Кстати, и не только для login паролей, но и, например, в
программах шифрования файлов -- да хоть в том же PGP.

> P.S. а вот алгоритм IDEA, похоже, такой оптимизации не поддается. openbsd'шные

Еще раз: быстродействие реализаций crypt(3) имеет очень мало общего с
быстродействием block ciphers, etc. положенных в основу.

> пароли john пока подбирать не умеет. (а зря)

1. Уже пол года как умеет.
2. IDEA там даже и не пахнет, там Blowfish. Да и то не столько (по времени)
шифрование, сколько key setup, загнанный в цикл.

По сути дела (оптимизации) -- какой "такой" он не поддается? Если говорить
вообще об соотношении быстродействия между оптимально оптимизированными
реализациями password validation и password cracking -- то поддается, это
отношение не равно единице. Если говорить про вынос установки salt'а за
цикл, то, хоть это у меня и сделано уже по аналогии, оно для хороших
реализаций crypt(3) почти ничего не дает, т.к. установка salt'а требует
мало времени по сравнению с собственно хешированием пароля (время на
которое искусственно приравнивается, например, к 0.1 секунды через
variable iteration count -- что есть в OpenBSD и BSDI... ну и у некоторых
из нас на Linux'ах;-).

А так, в случае password cracking, но _не_ password validation, возможны
следующие оптимизации:
1. Всякие выносы за цикл. Что-то дает только для стандартного DES-based.
2. Bitslice.
3. Другие варианты SIMD, вроде использования MMX для MD5.
4. Перемешивание команд от разных "вызовов" crypt(3) для улучшения
instruction-level parallelism'а и покрывания latencies. Конкретно,
должно дать ускорение (иногда в разы) для MD5 и Blowfish на Alpha
(где сейчас все, кроме DES, сравнительно медленно).

Пока у меня сделано только #1 и #2. Hу и просто оптимизация кода и
алгоритма для каждого конкретного случая.

P.S. Извини, что я все в таком несогласном тоне -- просто когда на этом
деле собаку съел ;-) -- уже каждая мелочь кажется важной. ;-) Хотя для
дискуссии в ru.linux было бы все равно.

--
/sd
--- ifmail v.2.14dev2
* Origin: DataForce ISP (2:5020/400@fidonet)

_ RU.LINUX (2:5077/15.22) ___________________________________________ RU.LINUX _
From : Michael Morozov 2:5020/954.20 Wed 09 Sep 98 02:24
Subj : пароли
________________________________________________________________________________
hi! all!

Вот блин вы даете. По такому случаю такие дебаты!
Есть такой интересный man как
man crypt
---------
и почитайте на досуге кто не знает, чтобы не вводить в заблуждение других.
Там сказано и про salt и про key и про то, как кодируется и что вашим
паролем и по какому алгоритму, хотя это и не соответствует на 100% всем
системам, но это те основы, которые надо знать для представления себе.
И кодируется ключем не строка пробелов, а строка нулей.
А для лучшего представления как на самом деле - лезьте в исходники и
смотрите. Hапример в исходниках adduser-а можно увидеть как назначается
salt, надо сказать, что эти 2 байта зависят от времени (если я правильно
помню). И Эти salt-ы остаются неизменными атрибутами зашифрованной строки
в /etc/passwd или /etc/shadow....

to BT: Удивительно не услышать от тебя любимый тобой ответ man (в данном
случае crypt) :) Сразу меньше вопросов было бы. Чего разжевывать,
когда уже давно разжевано.

ps: только не придирайтесь к написанному мной выше, мол этот man не
соответствует тем или иным системам или алгоритм шифрования не DES 56битный,
в этом мане кратко изложен принцип.

--
--------------------* UNIX is Live Forever *-----------------
Michael I. Morozov MickeyICE powered by Linux
Moscow, Russia Fido: Michael Morozov 2:5020/954.20
--- ifmail v.2.9.os
* Origin: UNIX DarkWorld (2:5020/954.20)

925 Прочтений •  [паpоли (security password)] [08.05.2012] [Комментариев: 0]
Добавил: Ukraine Vova
Ссылки
HTML: 
[BB Url]: 
Похожие статьи
Название Добавил Добавлено
• паpоли (md5) (security md5 password) Ukraine Vova 08.05.2012
• паpоли (security password) Ukraine Vova 08.05.2012
Ни одного комментария? Будешь первым :).
Пожалуйста, авторизуйтесь для добавления комментария.

Проект входит в сеть сайтов «8Gamers Network»

Все права сохранены. 8Gamers.NET © 2011 - 2025

Статьи
Рецензия на Pressure
Рецензия на Pressure
Чтобы обратить на себя внимание, начинающие маленькие разработчики, как правило, уходят в жанры, ...
Рецензия на Lost Chronicles of Zerzura
Рецензия на Lost Chron...
Игры, сделанные без любви и старания, похожи на воздушный шар – оболочка есть, а внутри пусто. Lo...
Рецензия на The Bridge
Рецензия на The Bridge
«Верх» и «низ» в The Bridge — понятия относительные. Прогуливаясь под аркой, можно запросто перей...
Рецензия на SimCity
Рецензия на SimCity
Когда месяц назад состоялся релиз SimCity, по Сети прокатилось цунами народного гнева – глупые ош...
Рецензия на Strategy & Tactics: World War 2
Рецензия на Strategy &...
Название Strategy & Tactics: World War II вряд ли кому-то знакомо. Зато одного взгляда на ее скри...
Рецензия на игру Scribblenauts Unlimited
Рецензия на игру Scrib...
По сложившейся традиции в информационной карточке игры мы приводим в пример несколько похожих игр...
Рецензия на игру Walking Dead: Survival Instinct, The
Рецензия на игру Walki...
Зомби и продукция-по-лицензии — которые и сами по себе не лучшие представители игровой биосферы —...
Обратная связь | RSS | Донейт | Статистика | Команда | Техническая поддержка