Myslim ze najlepsie riesenie su jednorazove hesla, zabezpecit sa daju velmi jednoducho: server posle uzivatelovi salt ktory pripise k heslu a zrata md5 (alebo iny hash) a odosle naspat, po odpojeni sa automaticky vygeneruje novy salt.
Napr. uzivatel ma heslo skaredymajkrosoft a server posle salt hk4dgn234fhk5m2lgc25hbd uzivatel ale posle ako heslo 561b3408d1256cdd30eb185ae43273ae server si vygeneruje md5ky a porovna - jednoduche, navyse keby sa dal salt najst na webe poskytovatela nebolo by treba robit ziadny program - staci mat program na ratanie md5 a takych je dost, v spojeni s virtualnou klavesnicou by sa nedalo zachytit ani uzivatelove heslo
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. GNU/Linuxem a Unixem obecně se zabývá již více než deset let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Zde bloguje o Root.cz, Linuxu, internetu a světě kolem sebe.
Přečteno 112 296×
Přečteno 89 773×
Přečteno 73 165×
Přečteno 58 109×
Přečteno 54 435×