criptazione password postato il 12/06/2012 09:57:34 nel forum leggi e legalità
Ma come fanno i responsabili del progetto PEL a sapere che un gestore ha le password criptate senza avere accesso al suo database?
Pagine → 1 2
12/06/2012 18:24:49
Credo che, oltre a quanto viene scritto, guardino il metodo in cui viene recuperata la password (se viene fatta recuperare :P)
Il metodo di criptazione più comune adesso, l'MD5, per quanto ne so, non è ancora decrittabile, quindi sarebbe impossibile rimandare indietro la stessa password inserita ^.^
12/06/2012 18:43:17 e modificato da gemini il 12/06/2012 18:51:06
Due risposte flash
1) Il gestore dichiara che le password sono crittate e a noi basta; il P.E.L. è una guida all'autoregolamentazione, non un ente di certificazione
2) L'MD5 è "decrittabile" (nel senso più "brutale" del termine)
12/06/2012 18:53:21
12/06/2012 19:04:33
L'essere su un dominio di terzo livello non consente di verificare l'intestatario del dominio, per cui diamo solo mezzo punto se viene comunque segnalato un nome e un cognome o zero punti se ciò non avviene.
Se si acquista un dominio di secondo livello, senza farsi schermare da privacyprotect o similari, il punto diventa pieno.
Tutte le altre dichiarazioni vengono invece verificate e validate, in quanto se ne considera responsabile chi richiede la valutazione.
Tutto ciò è peraltro chiaramente esplicitato nella scheda del gioco, nella descrizione dei singoli punti del P.E.L.
12/06/2012 19:07:56
12/06/2012 19:14:10 e modificato da leoblacksoul il 12/06/2012 19:15:42
12/06/2012 19:14:13 e modificato da gemini il 12/06/2012 19:16:20
Le tue conoscenze in realtà sono corrette, ma l'inviolabilità della password vale solo finché il database non viene violato o non se ne consente l'accesso a troppe persone. Una volta che l'hash arriva a qualcuno che vuole forzarlo (e ha le competenze per farlo) il sistema di protezione crolla.
*confermo quanto detto da Leo in contemporanea mentre scrivevo e aggiungo, sebbene ovvio, che l'operazione di cui sopra è ovviamente illegale e, se comprovata, perseguibile penalmente.
12/06/2012 21:19:47 e modificato da ilgrandeinverno il 12/06/2012 21:21:20
12/06/2012 22:50:23
Le funzioni di hash sono comunque una categoria di funzioni crittografiche, per questo di solito si generalizza che le password sul database vengono criptate e non hashate per quanto ci sia una differenza sostanziale tra una funzione di hashing tipo le SHA-xxx e una funzione crittografica come l'AES-xxx
Lo stesso php.net categorzza come Cryptography Extensions le funzioni di hash: http://www.php.net/manual/en/refs.crypto.php ↗
Oppure altra fonte questo articolo di wikipedia: http://en.wikipedia.org/wiki/Cryptographic_hash_function ↗
13/06/2012 14:04:26
Una domanda dal profondo della mia ignoranza,
quando all'iscrizione di un gdr viene richiesta la password iniziale significa:
che la password sarà sicuramente non criptata nel database,
oppure
che la passrows potrebbe essere criptata come che no?
Giusto che siamo in tema.
Discussione seguita da
Pagine → 1 2
Rispondi alla Discussione Aggiungi ai Preferiti Inoltra Discussione Forum Leggi e Legalità Elenco Forum
Storie di Agarthi: Ricorda, è il nome a scegliere il personaggio...
shirayuki ha recensito Age of Crystals
Enlisted → Guida la tua squadra di soldati in combattimenti su larga scala, con fanteria, veicoli corazzati e aerei della IIa Guerra Mondiale!
Il gestore di Storie di Agarthi ha risposto alla recensione di paoltab
World of Warship: Battaglie Asimmetriche nel 14.5
nereya ha aperto una nuova discussione: Nuova Frontiera
RAID Shadow Legends → Plasma i tuoi eroi fino a farli diventare vere e proprie armi viventi e assembla i più epici gruppi d'assalto mai visti finora!
New Wizarding World: Un nuovo Medimago
Sea of Conquest: Incontra Demona Rood! 🔥
anacronista ha recensito Storie di Agarthi
Nyx Insight - Project S.E.T.: Setting Refresh Time ✨
World of Warship → MMO gratuito con frenetiche battaglie navali ambientate nel ventesimo secolo. Salpa con la tua nave ed affronta i nemici!
mhorras1988 ha recensito Fengard
prosperus ha recensito Exclusive Villa GdR
visanders ha aperto una nuova discussione: Aiuto ricerca Gioco
kooei ha recensito Il Paiolo Magico
Dominion Gdr → In una NY con un tessuto sovrannaturale nascosto, la Reggenza Vampirica e il Queens dei Lupi ribollono sotto il Dominio dei Bokor. Quanto durerà la pace?
Brakebills GDR - Intervista alle gestrice del play by forum ispirato ad Harry Potter Brakebills GDR
Scarica GDRCD - Scarica gratuitamente GDRCD. L'Open Source più famoso ed utilizzato per realizzare GdR Play by Chat
Western - Western all’americana e Spaghetti western: fenomeni distinti o strettamente concatenati? Scopriamolo assieme!
Automi - Tesi di laurea dal titolo: Automi e invenzioni fra utopia e distopia
GdR su FreeForumZone - Lista dei giochi di ruolo play by forum sul circuito FreeForumZone
The Iron Throne - Intervista The Iron Throne GDR: il GdR via forum ambientato nel mondo di Asoiaf
GdR Epic Fail - GdR Epic Fail: Le ultime parole famose nelle sessioni di gioco...
Reami Dimenticati - Recensione del gdr ad ambientazione Dungeons and Dragons Reami Dimenticati