|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Vladislav Myasnyankin 2:5080/101.8 14 Aug 2000 21:14:18 To : Ilia Sprite Subject : Re: Hевъеду в пакет. -------------------------------------------------------------------------------- Mon, 14 Aug 00 07:27:33 +0600, Ilia Sprite wrote: VM>> Перехватил хэш и предъявлю в следующий раз :) IS> нуээ... [подумав слегка] дык ить функцию эту можно менять иногда. ;-) IS> например, каждую секунду. ;-) Синхронизировать все тачки с точностью до секунды не вспотеешь ? ;) Кроме того, такие функции поддаются апроксимации, т.е. можно предсказать аргумент для определенного момента времени. IS> тогда одного значения функции не хватит - аргумент надо будет знать. Поэтому в "нормальных" ОС (типа новела) это сделано в 3 шага. Сервер шлет случ. число, клиент шифрует его на пароле и шлет обратно. Сервер (зная пароль) делает тоже самое и сравнивает результат. Тут, правда, возникает философская проблема: от чего защищаемся. В данном случае нормальная защита от перехвата, но на сервере должне храниться сам пароль (либо его хэш, как в новеле, но это монопенисуально). В юниксах защищаются от хищения файла с паролями (он там не хранится, только данные для его проверки), но сам пароль должен передаваться в открытом виде, иначе его невозможно проверить. Вот и решай, что страшнее :) -- Hasta luego ! /Vlad. http://www.geocities.com/hugevlad hugevlad@yahoo.com --- ifmail v.2.14-tx8.9 * Origin: Free Walking Wild Cat (2:5080/101.8@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/279612807fe15.html, оценка из 5, голосов 10
|