criptazione password postato il 12/06/2012 09:57:34 nel forum leggi e legalità
Ma come fanno i responsabili del progetto PEL a sapere che un gestore ha le password criptate senza avere accesso al suo database?
Pagine → 1 2
12/06/2012 18:24:49
Credo che, oltre a quanto viene scritto, guardino il metodo in cui viene recuperata la password (se viene fatta recuperare :P)
Il metodo di criptazione più comune adesso, l'MD5, per quanto ne so, non è ancora decrittabile, quindi sarebbe impossibile rimandare indietro la stessa password inserita ^.^
12/06/2012 18:43:17 e modificato da gemini il 12/06/2012 18:51:06
Due risposte flash
1) Il gestore dichiara che le password sono crittate e a noi basta; il P.E.L. è una guida all'autoregolamentazione, non un ente di certificazione
2) L'MD5 è "decrittabile" (nel senso più "brutale" del termine)
12/06/2012 18:53:21
12/06/2012 19:04:33
L'essere su un dominio di terzo livello non consente di verificare l'intestatario del dominio, per cui diamo solo mezzo punto se viene comunque segnalato un nome e un cognome o zero punti se ciò non avviene.
Se si acquista un dominio di secondo livello, senza farsi schermare da privacyprotect o similari, il punto diventa pieno.
Tutte le altre dichiarazioni vengono invece verificate e validate, in quanto se ne considera responsabile chi richiede la valutazione.
Tutto ciò è peraltro chiaramente esplicitato nella scheda del gioco, nella descrizione dei singoli punti del P.E.L.
12/06/2012 19:07:56
12/06/2012 19:14:10 e modificato da leoblacksoul il 12/06/2012 19:15:42
12/06/2012 19:14:13 e modificato da gemini il 12/06/2012 19:16:20
Le tue conoscenze in realtà sono corrette, ma l'inviolabilità della password vale solo finché il database non viene violato o non se ne consente l'accesso a troppe persone. Una volta che l'hash arriva a qualcuno che vuole forzarlo (e ha le competenze per farlo) il sistema di protezione crolla.
*confermo quanto detto da Leo in contemporanea mentre scrivevo e aggiungo, sebbene ovvio, che l'operazione di cui sopra è ovviamente illegale e, se comprovata, perseguibile penalmente.
12/06/2012 21:19:47 e modificato da ilgrandeinverno il 12/06/2012 21:21:20
12/06/2012 22:50:23
Le funzioni di hash sono comunque una categoria di funzioni crittografiche, per questo di solito si generalizza che le password sul database vengono criptate e non hashate per quanto ci sia una differenza sostanziale tra una funzione di hashing tipo le SHA-xxx e una funzione crittografica come l'AES-xxx
Lo stesso php.net categorzza come Cryptography Extensions le funzioni di hash: http://www.php.net/manual/en/refs.crypto.php ↗
Oppure altra fonte questo articolo di wikipedia: http://en.wikipedia.org/wiki/Cryptographic_hash_function ↗
13/06/2012 14:04:26
Una domanda dal profondo della mia ignoranza,
quando all'iscrizione di un gdr viene richiesta la password iniziale significa:
che la password sarà sicuramente non criptata nel database,
oppure
che la passrows potrebbe essere criptata come che no?
Giusto che siamo in tema.
Discussione seguita da
Pagine → 1 2
Rispondi alla Discussione Aggiungi ai Preferiti Inoltra Discussione Forum Leggi e Legalità Elenco Forum
Hogwarts Ends: 🦉 Un nuovo anno scolastico per Hogwarts Ends 🐍
Storie di Agarthi: Agarthiadi — seconda gara
Crash Bandicoot Zone → Caos, libertà e risate: nel GDR ambientato nell’universo di Crash Bandicoot, ogni storia è possibile… e nulla è troppo folle!
quasar90 ha recensito Ex Gratia GDR
Sea of Conquest: 🎁 Codice regalo!
Hero Wars: Torneo sperimentale! ⚔️
I dati del generatore di rank sono stati aggiornati!
CRSED: F.O.A.D. → Brutale sparatutto MMO in cui vince l'ultimo giocatore che resta in vita nell'arena! Ogni giocatore sarà accompagnato da armi realistiche e magie!
Ex Gratia GDR: What if (elenco dei finali possibili)
koe ha recensito Naruto x Boruto GDR - New Rebirth
Storie di Agarthi: BardoBot si evolve: la cura non va in vacanza
Underworld of Rome: News e passaparola vampiriche
War Thunder → Aviazione, veicoli corazzati e flotte militari della seconda guerra mondiale. Parteciperai a tutte le principali battaglie!
aura666 ha recensito Naruto x Boruto GDR - New Rebirth
Ex Gratia GDR: Nuova Entità: Sun Wukong!
Nyx Insight - Project S.E.T.: Comunicazione del Rettorato - Gli Sport arrivano
black sails chronicles si è accreditato come gestore di Black Sails Chronicles
World of Warship → MMO gratuito con frenetiche battaglie navali ambientate nel ventesimo secolo. Salpa con la tua nave ed affronta i nemici!
Giochi Criminalità - Lista completa dei giochi di ruolo online ambientati nel mondo della criminalità
Hall of Fame - Le schede di gioco che hanno avuto il maggior numero di visualizzazioni di pagina uniche!
Due Città - Intervista al nuovo gestore di Due Città, uno dei primi Play by Chat italiani!
Sondaggio Gdr 2008 - Risultati del sondaggio 2008 svolto sul fenomeno dei GdR
Generi Preferiti - Scopri, grazie ai nostri dati statistici, quali generi di giochi l'utenza del portale preferisce!
Forgotten Kingdom - Intervista al gestore di Forgotten Kingdom, play by chat fantasy mitologico!
Realismo vs. Genere - Quando la realtà influenza il gioco: spesso i giochi di ruolo simulano meglio generi fantasy/horror che la vita reale!
Naruto Legend Gdr - Nizu viene intervistato in merito alle idee e decisioni su Naruto Legnd Gdr dopo la riapertura del gioco