Главная страница


ru.unix

 
 - RU.UNIX ----------------------------------------------------------------------
 From : Andrew V. Scherbacov                 2:5002/74.1    09 Nov 2006  10:03:52
 To : Artem Chuprina
 Subject : Авторизация одноразовыми паролями
 -------------------------------------------------------------------------------- 
 
 
 Однажды Wednesday November 08 2006 в 11:49, некто Artem Chuprina писал Andrew V.
 Scherbacov:
  AC>>> Hа том конце все не настолько плохо.  А проблемы с задержкой
  AC>>> информации о счете на несколько часов, где получатель - я сам, у
  AC>>> меня один раз из четырех, по ощущениям.  И один раз из четырех,
  AC>>> если не трех, оставшихся, ответ на запрос с первого раза вообще
  AC>>> не приходит. И дай бог если один раз из пяти SMS приезжает в
  AC>>> пределах минуты после запроса.  Hу, благо тарифный план
  AC>>> кредитный, я их и запрашиваю-то раз в месяц, и пережить задержку
  AC>>> на сутки или двое вполне в состоянии.  А вот если тебе надо прям
  AC>>> щас, а высланную сервером SMS тебе доставят через несколько
  AC>>> часов хотя бы один раз из четырех - раздражать это будет, прямо
  AC>>> скажем, не по-детски.
 
  AVS>> а почему никто не рассматривает варианты сабжа, когда
  AVS>> пользователь знает некую формулу что и является паролем ?
 
  AVS>> то есть, при авторизации, получает пользователь на экране
  AVS>> картинку из цифирек, по типу современного защитного от роботов
  AVS>> кода.  и знает, что надо сложить 1,3,5 цифирку и отнять от этой
  AVS>> суммы 2 и 3-ю цифирки.  и данное значение ввести в поле
  AVS>> авторизации. процедуру можно усложнить текущей датой, фазами
  AVS>> луны и т.п.  то есть, не зная алгоритма, даже стоя за спиной,
  AVS>> даже имея запущенный кейлоггер вычислить алгоритм - не
  AVS>> тривиальная задача.
 
  AC> В криптографии вполне справедливо считается, что секретность алгоритма
  AC> - признак лажовости защиты.  Алгоритм достаточно вычислить _один_ раз.
 
 правильно. но тут происходит подмена понятий. мы не секретим (криптуем) данные, 
 мы - определяем наш это человек или чужой. фантастическая литература достаточно 
 долго исследует этот момент. когда надо вычислить полиморфа\иммитатора\тварь
 среди людей и друзей. надо взять данный передовой опыт и реализовать на практике
 :)
 
  AC> Причем в данном случае с шансами - даже не вычислить, а законным
  AC> способом узнать.  Будучи законным клиентом того же сервиса.  Hа
  AC> каждого пользователя _простых_ алгоритмов не напасешься.
 
 это другой момент. да, простых (в расчете и запоминании) алгоритмов - не много, 
 Дж.Бонд один, а клиентов - много... :)
 С уважением
 Андрей Щербаков
 
 E-mail: avs_andrew[at]mail.ru                              ICQ: 54034993
 
 ... Дождь бывает грибной, проливной, мелкий и крупнокалиберный.
 --- GED+W32 испытывает версию 1.1.5-040120
  * Origin: За 2 багами погонишься - ни одного не поймаешь! (2:5002/74.1)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Авторизация одноразовыми паролями   Andrew Kant   05 Nov 2006 14:09:18 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   05 Nov 2006 16:27:55 
 Re: Авторизация одноразовыми паролями   Victor Sudakov   05 Nov 2006 20:50:27 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   06 Nov 2006 12:27:38 
 Re: Авторизация одноразовыми паролями   Victor Sudakov   06 Nov 2006 19:51:04 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   06 Nov 2006 21:39:20 
 Re: Авторизация одноразовыми паролями   Victor Sudakov   07 Nov 2006 07:32:35 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   07 Nov 2006 13:57:39 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   07 Nov 2006 14:52:33 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   07 Nov 2006 18:58:40 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   08 Nov 2006 17:32:37 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   08 Nov 2006 18:00:20 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   08 Nov 2006 20:02:37 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   08 Nov 2006 23:27:14 
 Re: Авторизация одноразовыми паролями   Sergey Skvortsov   09 Nov 2006 00:49:15 
 Re: Авторизация одноразовыми паролями   Vasily Korytov   09 Nov 2006 12:31:58 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   09 Nov 2006 14:25:04 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   09 Nov 2006 18:15:51 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   09 Nov 2006 20:06:28 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   10 Nov 2006 15:39:22 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   10 Nov 2006 16:22:22 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   10 Nov 2006 22:51:29 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   11 Nov 2006 03:29:18 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   11 Nov 2006 18:02:55 
 Авторизация одноразовыми паролями   Slawa Olhovchenkov   12 Nov 2006 01:14:20 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   07 Nov 2006 13:27:51 
 Авторизация одноразовыми паролями   Andrew Kant   05 Nov 2006 22:52:36 
 Авторизация одноразовыми паролями   Alex Mogilnikov   06 Nov 2006 03:21:30 
 Авторизация одноразовыми паролями   Andrew Kant   06 Nov 2006 10:02:02 
 Авторизация одноразовыми паролями   Alex Mogilnikov   06 Nov 2006 15:06:08 
 Авторизация одноразовыми паролями   Andrew Kant   06 Nov 2006 15:04:18 
 Авторизация одноразовыми паролями   Alex Mogilnikov   06 Nov 2006 20:33:01 
 Re: Авторизация одноразовыми паролями   Sergey Skvortsov   06 Nov 2006 20:00:09 
 Авторизация одноразовыми паролями   Alex Mogilnikov   07 Nov 2006 01:21:26 
 Re: Авторизация одноразовыми паролями   Sergey Skvortsov   07 Nov 2006 00:49:24 
 Re: Авторизация одноразовыми паролями   Ilya Anfimov   06 Nov 2006 13:28:54 
 Авторизация одноразовыми паролями   Alex Mogilnikov   06 Nov 2006 20:22:54 
 Re: Авторизация одноразовыми паролями   Valentin Davydov   07 Nov 2006 11:47:28 
 Re: Авторизация одноразовыми паролями   Valentin Davydov   07 Nov 2006 11:35:53 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   06 Nov 2006 12:57:47 
 Авторизация одноразовыми паролями   Andrew Kant   06 Nov 2006 12:15:22 
 Re: Авторизация одноразовыми паролями   Victor Wagner   06 Nov 2006 13:19:21 
 Авторизация одноразовыми паролями   Andrew Kant   06 Nov 2006 15:07:14 
 Re: Авторизация одноразовыми паролями   Victor Sudakov   06 Nov 2006 17:27:51 
 Re: Авторизация одноразовыми паролями   Valentin Davydov   07 Nov 2006 11:43:56 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   07 Nov 2006 13:52:07 
 Авторизация одноразовыми паролями   Ilya Kulagin   07 Nov 2006 15:45:06 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   07 Nov 2006 20:09:52 
 Авторизация одноразовыми паролями   Alex Semenyaka   08 Nov 2006 06:45:28 
 Авторизация одноразовыми паролями   Andrew V. Scherbacov   08 Nov 2006 10:10:18 
 Re: Авторизация одноразовыми паролями   Andrew Lutov   08 Nov 2006 12:46:08 
 Авторизация одноразовыми паролями   Andrew V. Scherbacov   09 Nov 2006 09:53:33 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   09 Nov 2006 16:52:34 
 Авторизация одноразовыми паролями   Andrew Kant   08 Nov 2006 11:14:01 
 Авторизация одноразовыми паролями   Andrew V. Scherbacov   09 Nov 2006 09:58:32 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   08 Nov 2006 12:49:23 
 Авторизация одноразовыми паролями   Andrew V. Scherbacov   09 Nov 2006 10:03:52 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   09 Nov 2006 15:01:06 
 Авторизация одноразовыми паролями   Andrew V. Scherbacov   10 Nov 2006 10:32:46 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   10 Nov 2006 12:27:18 
 Re: Авторизация одноразовыми паролями   Victor Wagner   10 Nov 2006 15:27:15 
 Авторизация одноразовыми паролями   Alexander Pytlev   11 Nov 2006 13:01:42 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   11 Nov 2006 18:27:32 
 Авторизация одноразовыми паролями   Alexander Pytlev   12 Nov 2006 12:46:02 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   13 Nov 2006 19:33:33 
 Авторизация одноразовыми паролями   Alexander Pytlev   13 Nov 2006 22:20:48 
 Re: Авторизация одноразовыми паролями   Mykola Dzham   14 Nov 2006 12:31:34 
 Авторизация одноразовыми паролями   Andrew V. Scherbacov   13 Nov 2006 11:41:30 
 Re: Авторизация одноразовыми паролями   Valentin Davydov   13 Nov 2006 10:29:57 
 Авторизация одноразовыми паролями   Andrew V. Scherbacov   13 Nov 2006 17:05:54 
 Авторизация одноразовыми паролями   Leizer A. Karabin   13 Nov 2006 20:09:48 
 Re: Авторизация одноразовыми паролями   Artem Chuprina   10 Nov 2006 16:29:21 
 Re: Авторизация одноразовыми паролями   Valentin Davydov   08 Nov 2006 13:17:07 
 Re: Авторизация одноразовыми паролями   Vadim Goncharov   05 Nov 2006 16:46:38 
 Авторизация одноразовыми паролями   Andrew Kant   05 Nov 2006 22:25:02 
 Re: Авторизация одноразовыми паролями   Ilya Anfimov   05 Nov 2006 19:42:09 
 Авторизация одноразовыми паролями   Andrew Kant   05 Nov 2006 22:38:47 
 Re: Авторизация одноразовыми паролями   Ilya Anfimov   06 Nov 2006 10:42:24 
 Авторизация одноразовыми паролями   Andrew Kant   06 Nov 2006 10:36:21 
 Re: Авторизация одноразовыми паролями   Ilya Anfimov   06 Nov 2006 14:02:06 
 Авторизация одноразовыми паролями   Andrew Kant   06 Nov 2006 15:10:03 
 Re: Авторизация одноразовыми паролями   Sergey Skvortsov   06 Nov 2006 19:16:21 
 Re: Авторизация одноразовыми паролями   Ilya Anfimov   07 Nov 2006 03:55:32 
 Re: Авторизация одноразовыми паролями   Sergey Skvortsov   07 Nov 2006 09:51:08 
 Авторизация одноразовыми паролями   Leizer A. Karabin   07 Nov 2006 02:55:34 
 Re: Авторизация одноразовыми паролями   Ilya Anfimov   07 Nov 2006 05:02:46 
 Авторизация одноразовыми паролями   Alex Semenyaka   07 Nov 2006 05:36:30 
 Авторизация одноразовыми паролями   Leizer A. Karabin   07 Nov 2006 12:14:39 
 Re: Авторизация одноразовыми паролями   Vadim Goncharov   06 Nov 2006 18:31:38 
 Авторизация одноразовыми паролями   Leizer A. Karabin   06 Nov 2006 20:41:59 
 Re: Авторизация одноразовыми паролями   Victor Wagner   06 Nov 2006 14:59:24 
 Авторизация одноразовыми паролями   Andrew Kant   06 Nov 2006 15:15:21 
 Re: Авторизация одноразовыми паролями   Victor Wagner   07 Nov 2006 02:05:55 
 Авторизация одноразовыми паролями   Andrew Kant   07 Nov 2006 11:20:57 
 Re: Авторизация одноразовыми паролями   Valentin Davydov   07 Nov 2006 11:50:31 
 Re: Авторизация одноразовыми паролями   Vasily Korytov   07 Nov 2006 12:10:22 
 Re: Авторизация одноразовыми паролями   Valentin Davydov   08 Nov 2006 13:17:07 
 Re: Авторизация одноразовыми паролями   Vasily Korytov   08 Nov 2006 13:28:18 
Архивное /ru.unix/273745529bc6.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional