Komentáře k příspěvku
5 kroků k zachování bezpečnosti
MD5 není pro účely hašování hesel nebezpečná. Snadné hledání kolizí je zneužitelné při využití funkce k podepisování zpráv, ale není zneužitelné pro překlad hashe na původní řetězec.
Samozřejmě je i tak lepší použít např. o něco bezpečnější SHA1.
Ad 2) - trochu to, Milane, zjednodusujes. Pokud ochranis pristup k dokumentu heslem, je to preci take "security through obscurity", zalozena na neznalosti hesla jinymi lidmi.
Vezmeme si tyto dva pripady:
1) Podivejte se na https://bla.cz/dokument.php a zadejte jmeno user a heslo password
2) Podivejte se na https://bla.cz/user/password/dokument.
Je mezi nimi totiz jen minimalni rozdil (napriklad v ulozeni URL do historie browseru). Samotne chraneni pristupu zalozene na neznalosti nejake informace je bezne. "Security through obscurity" spise vyjadruje pristup, kdy ona informace neni tak uplne tajna, ale je ji mozno zjistit nebo vyzkoumat.
Přidání komentáře
Přidávání komentářů bylo pozastaveno.
A v každém případě platí staré známé pořekadlo: "Testovat, testovat, testovat,..." ;)