|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Lev Serebryakov 2:5030/661 03 Sep 2002 11:29:05 To : Pavel Levshin Subject : sendmail, cyrus-sasl и пароли --------------------------------------------------------------------------------
What do you think about sharp blades, Pavel?
[Answer on] [Pavel Levshin wrote to Lev Serebryakov at [01 Sep 02 15:49]]:
LS>> Механизмы DIGEST-MD5 и CRAM-MD5 требуют хранения открытых
LS>> паролей на сервере и HЕ МОГУТ (математически) работать с
LS>> криптованными праолями (их хэшами!) из системного файла паролей.
PL> Всё верно, только в sasldb тоже хранятся не открытые пароли, а некие
PL> промежуточные хэши.
Да, я знаю. Я просто не стал усложнять.
К тому же -- достаточно украть эти хэши, что бы прикинутся соотв. клиентом.
Потому что считают их оба (и клиент и сервер). То есть, они ничуть не лучше
открытых паролей.
Remember, pain is part of pleasure, Pavel.
... Что там колышется над твоей головой -/Северный Мост или Южный Крест?
--- I try to be as sharp as I can
* Origin: Cave of Black Lion (2:5030/661)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22853d7464e9.html, оценка из 5, голосов 10
|