Новости | Об игре | Форум
15:09, 2446 онлайн
Форумы » Общий Форум » Пароль от ganjawars 
1234567

АвторТема: Пароль от ganjawars
GaHJa.WaRs12



 121 
   
  написано: 9.04.2015 01:16:44 
А мне Drak777. ШЛЕПАЛИ ЦЕЛЫЙ МЕСЯЦ ВЫКИДЫВАЛО РЕШИЛ ОТПИСАТЬ С ы чат что
взламывают забанили на 4 года
FRoZeN NooB



 122 
   
  написано: 9.04.2015 01:23:32 
118. что значит хранить пароль отличным от хэша?
Olzhas



 123 
   
  написано: 9.04.2015 01:26:42 
109 Да пусть так, но как я и сказал выше:
1) подвергаются опасности ящики - однодневки, которые нигде и никогда больше не
используются. Посмотри иски о восстановлении доступа, например.
2) это откровенное разгильдяйство игрока ставить один пароль на почту и вход в
игру. Насколько я помню там даже предупреждение высвечивается что так делать не
стоит.

Словом, будь у меня выбор фиксить баги в игре или улучшить защиту паролей - я бы
выбрал первое. Зачем ставить кодовый замок на хлебницу, если в ней хлеб
черствеет быстрее чем без нее?)
xfw



 124 
   
  написано: 9.04.2015 01:36:01 
1, не обязательно в открытом.
Достаточно подсчитать хеш слов письма и сверить с хешем пароля.

Результат будет тот же.
Lems



 125 
   
  написано: 9.04.2015 01:37:07 
122, Я там другое говорил.

"хранить пароли в любом виде, отличным от хэша" -- это в открытом или любом
зашифрованном виде, который теоретически можно расшифровать.
Lems



 126 
   
  написано: 9.04.2015 01:38:06 
124, Пароль распознается даже если написан слитно с другими словами.
xfw



 127 
   
  написано: 9.04.2015 01:39:13 
124, в смысле хеши каждого слова в письме.
Реализуется, кстати, достаточно просто.

Так что нечего паниковать.
А использовать один пасс для всего - моветон.
Из полусотни своих пассов знаю лишь 2... Остальные в криптоконтейнере и
достаются только когда нужно.
germka



 128 
   
  написано: 9.04.2015 01:40:21 
127. А бекап криптоконтейнера где хранится?
Lems



 129 
   
  написано: 9.04.2015 01:41:05 
127, Это все уже было в топе.

Ну, моветон, это понятно, но бОльшая часть людей использует либо один пароль во
всех сервисах, либо словарные слова. От последнего даже хэш не спасет. ССЗБ в
общем.
FRoZeN NooB



 130 
   
  написано: 9.04.2015 01:44:27 
понятно. даже если моего перса уведут, я буду только рад! не игра, а х какая-то.
Lems



 131 
   
  написано: 9.04.2015 01:45:04 
Ну мне тоже наплевать, но это субъективно.
Olzhas



 132 
   
  написано: 9.04.2015 01:50:58 
И тут БАЦ! Сбычамечт, и в 130 и 131 появляются строки:

Ответ:
Администратор Ilia Sprite (adm) изменил пароль персонажа.

:D
Дымящий_Паровоз



 133 
   
  написано: 9.04.2015 08:10:19 
Между прочим, все персонажи собственность игры. Нельзя чтобы Илья не знал пароль
от своей собственности. Вдруг он захочет за какого-нибудь перса поиграть, а
пароль-то не знает!
1234567

К списку тем