|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Sergey Skvortsov 2:5020/400 20 Nov 2005 18:04:51 To : Mykola Dzham Subject : Re: send mail -------------------------------------------------------------------------------- lhost> <84325862@srv.sem.ipt.ru> <62885450@srv.sem.ipt.ru> lhost> <dlpoe0$216e$1@ddt.demos.su> <20051120124939.GJ92651@expo.ukrweb.net> From: Sergey Skvortsov <skv@protey.ru> Mykola Dzham wrote: >> >> Hеправда. >> >> Пароль для PLAIN, LOGIN, CRAM-MD5, DIGEST-MD5 - всё равно нужно знать на >> стороне сервера. Пусть даже в последних двух вариантах он не передается >> по каналу в открытом виде. > > А в первых двух вариантах его не нужно знать в открытом виде, > достаточно какого-то хеша. Мда. Однако. 1. В случае PLAIN/LOGIN пароль передается в открытом виде. Это - уже уязвимость (сервер может нагло запомнить пароль для каких-то неэтичных целей). 2. Даже если хранить пароль в виде "какого-то хеша" - в настоящее время это уже не считается достаточно надёжным. -- Sergey Skvortsov mailto: skv@protey.ru --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577c7c62e3b.html, оценка из 5, голосов 10
|