|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Lev Serebryakov 2:5030/661 05 Sep 2002 09:28:02 To : Pavel Levshin Subject : sendmail, cyrus-sasl и пароли --------------------------------------------------------------------------------
What do you think about sharp blades, Pavel?
[Answer on] [Pavel Levshin wrote to Lev Serebryakov at [03 Sep 02 20:18]]:
LS>> К тому же -- достаточно украть эти хэши, что бы прикинутся
LS>> соотв. клиентом. Потому что считают их оба (и клиент и сервер).
LS>> То есть, они ничуть не лучше открытых паролей.
PL> Hе сильно, но лучше. Если один и тот же пароль используется в SASL и
PL> где-нибудь ещё, то при краже sasldb будет скомпрометирована только
PL> база SASL.
Да, с этим согласен.
Remember, pain is part of pleasure, Pavel.
... Во всех краях - дождь, встречным посигнальте,/Укажите им дорогу в никуда.
--- I try to be as sharp as I can
* Origin: Cave of Black Lion (2:5030/661)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22853d76eb72.html, оценка из 5, голосов 10
|