|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Artem Chuprina 2:5020/400 08 Nov 2006 12:49:23 To : Andrew V. Scherbacov Subject : Re: Авторизация одноразовыми паролями -------------------------------------------------------------------------------- Andrew V. Scherbacov -> Artem Chuprina @ Wed, 08 Nov 2006 09:10:18 +0300: AC>> Hа том конце все не настолько плохо. А проблемы с задержкой AC>> информации о счете на несколько часов, где получатель - я сам, у меня AC>> один раз из четырех, по ощущениям. И один раз из четырех, если не AC>> трех, оставшихся, ответ на запрос с первого раза вообще не приходит. AC>> И дай бог если один раз из пяти SMS приезжает в пределах минуты после AC>> запроса. Hу, благо тарифный план кредитный, я их и запрашиваю-то раз AC>> в месяц, и пережить задержку на сутки или двое вполне в состоянии. А AC>> вот если тебе надо прям щас, а высланную сервером SMS тебе доставят AC>> через несколько часов хотя бы один раз из четырех - раздражать это AC>> будет, прямо скажем, не по-детски. AVS> а почему никто не рассматривает варианты сабжа, когда пользователь AVS> знает некую формулу что и является паролем ? AVS> то есть, при авторизации, получает пользователь на экране картинку AVS> из цифирек, по типу современного защитного от роботов кода. и AVS> знает, что надо сложить 1,3,5 цифирку и отнять от этой суммы 2 и AVS> 3-ю цифирки. и данное значение ввести в поле авторизации. AVS> процедуру можно усложнить текущей датой, фазами луны и т.п. то AVS> есть, не зная алгоритма, даже стоя за спиной, даже имея запущенный AVS> кейлоггер вычислить алгоритм - не тривиальная задача. В криптографии вполне справедливо считается, что секретность алгоритма - признак лажовости защиты. Алгоритм достаточно вычислить _один_ раз. Причем в данном случае с шансами - даже не вычислить, а законным способом узнать. Будучи законным клиентом того же сервиса. Hа каждого пользователя _простых_ алгоритмов не напасешься. -- Artem Chuprina RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru If it's there and you can see it---it's real If it's not there and you can see it---it's virtual If it's there and you can't see it---it's transparent If it's not there and you can't see it---you erased it! IBM poster explaining virtual memory, circa 1978 --- ifmail v.2.15dev5.3 * Origin: Leninsky 45 home network (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/114774a90f5a0.html, оценка из 5, голосов 10
|