Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Off topic (https://forum.cdrinfo.pl/f5/)
-   -   box.net - internetowy dysk (https://forum.cdrinfo.pl/f5/box-net-internetowy-dysk-65774/)

Patrix 03.06.2006 20:08

Cytat:

Napisany przez IceManSpy
No dobra,ale jak sobie on poradzi np z takim hasłem:
??
To już musi iść chyba inną metodą?

ta sama metoda - liczy się chasz, ten ciag znaków ma odpowiedni chasz (w danym sposobie kodowania)
potrzebna tablica z chaszami na 17 znaków (cyfry, litery, znaki) i troszkę czasu (15-20min) :)

pawelblu 03.06.2006 21:46

Przeciez metoda hashowania hasla i sprawdzania dostepu po hashu jest bez sensu. W ten soposob dostep do danych mozemy uzyskac wpisujac zupelnie inne haslo ktore ma taki sam hash ...

Patrix 03.06.2006 22:39

Cytat:

Napisany przez pawelblu
Przeciez metoda hashowania hasla i sprawdzania dostepu po hashu jest bez sensu. W ten soposob dostep do danych mozemy uzyskac wpisujac zupelnie inne haslo ktore ma taki sam hash ...

nie jestem pewien czy na jeden chasz moga być 2 różne hasła...

pawelblu 03.06.2006 22:58

Cytat:

Napisany przez Patrix
nie jestem pewien czy na jeden chasz moga być 2 różne hasła...

Jezeli hashowi odpowiada konkretne jedno haslo, to znaczy ze z hasha mozna wyznaczyc haslo, wiec nie ma znaczenia czy porownamy/trzymamy hashe czy hasla, bo obie formy sa wzajemnie jednoznaczne.
Zreszta ... idea hashowania polega na tym ze 2 rozne elementy moga miec ten sam wynik funkcji hashujacej.

Piterniel 03.06.2006 23:15

My***347;l***281;, ***380;e w tym przypadku hash i has***322;o daje par***281; mo***380;liwo***347;ci (st***261;d te 15-20 minut sprawdzania), a p***243;***378;niej algorytm programu sprawdza czy has***322;o 'wpisane' przez program jest dobre.
Wi***281;c metoda nie jest bez sensu...:>

georg 03.06.2006 23:17

Jeżeli jeszcze ktoś chce się zarejestrować to proszę bardzo:
http://www.box.net/signup/invitation/georg100@go2.pl/ ;)

pawelblu 04.06.2006 00:55

Cytat:

Napisany przez Piterniel
Myślę, że w tym przypadku hash i hasło daje parę możliwości (stąd te 15-20 minut sprawdzania), a później algorytm programu sprawdza czy hasło 'wpisane' przez program jest dobre.
Więc metoda nie jest bez sensu...:>

Nie rozumiem co znaczy "Myślę, że w tym przypadku hash i hasło daje parę możliwości".
Domyslam sie co chciales powiedziec, ze funkcja haszujaca dla konkretnego hasla najpierw produkuje jakis ZBIOR wynikow i potem z niego jakos wybiera (powiedzmy losuje).
Tylko teraz tak - przy sprawdzaniu hasla trzeba sprawdzic caly zbior haszy dla wprowadzonego hasla z tym zapisanym, bo nie wiadomo ktory wynik ze zbioru sie zapisal. W szczegolnosci jezeli dla kazdego hasla te zbiory nie beda rozlaczne, to mamy mozliwosc ze zostanie zaakceptowane zle haslo (tzn zostanie wylosowany ten hash ktory sie gdzies powtarza). No to zalozmy ze wszystkie sa rozlaczne ...
Teraz to by mialo jakis sens, czyli:
Haslo NIE WYZNACZA jednoznacznie hasha (WYZNACZA jednoznacznie zbior hashy).
Hash WYZNACZA jednoznacznie haslo.
Tylko zeby to mialo jakis sens, to moc tego zbioru to musialoby byc ok 1k-10k.

Ale teraz wychodzi pewien niuans. Otoz tutaj hash to byloby rozszerzenie hasla (tzn z krotkiego hasla bylby produkowany jakis dlugi hash, bo trzeba sobie zapewnic duza ilosc tych hashy - dla kazdego hasla kilka tys - i unikalnosc - zeby 2 hasla nie mialy chociaz jednego wspolnego elementu w zbiorze hashy). Tylko w takim przypadku to odchodzi od definicji hashowania w ogolnosci. W hashowaniu dopuszczamy to o czym pisal Patrix, czyli 2 hasla moga dac takiego samego jednego ktotkiego hasha, czyli w prawdziwym haszowaniu jest:
Haslo WYZNACZA jednoznacznie hasha.
Hash NIE WYZNACZA jednoznacznie haslo (wyznacza zbior hasel ktore sa rownoznaczne po zastosowaniu funkcji hashujacej).

Wiec jezeli jest jest tak jak napisalem wczesniej, to jest to co innego niz opisywal Patrix (bo Patrix opisywal wlasnie hashowanie, a haszowanie polega na obcinaniu/rzutowaniu, a nie rozszerzaniu) i jest to zupelnie co innego niz hashowanie.

Patrix 04.06.2006 00:58

Cytat:

Napisany przez pawelblu
z hasha mozna wyznaczyc haslo,

Chasz działa w sposób jednokierunkowy - majac skrót chaszu (a to jest na hdd) nie odtworzymy hasła (przykład hasła w win xp)

pawelblu 04.06.2006 01:02

Cytat:

Napisany przez Patrix
Chasz działa w sposób jednokierunkowy - majac skrót chaszu (a to jest na hdd) nie odtworzymy hasła (przykład hasła w win xp)

Czyli mozemy wprowadzic jakies inne haslo ktore skroci sie do takiego samego hasha i zostanie zaakceptowane. W hashowaniu tak wlasnie jest jak piszesz (funkcja haszujaca nie jest roznowartosciowa, czyli nie istnieje funckja odwrotna). ALE z tego ze funkcja nie jest roznowartosciowa wynika ze istnieja dwa rozne argumenty ktore daja te sama wartosc (czyli istnieja dwa rozne hasla nierozroznialne na poziomie hasha).

epol 04.06.2006 11:42

Teraz i tak juz za bardzo nic nie kapuje ;)

Smartek 04.06.2006 18:06

Cytat:

Napisany przez epol
Teraz i tak juz za bardzo nic nie kapuje ;)

tak sie rozgadali, ze ja juz nawet zapomnialem co tzn "haslo" :rotfl:

pawelblu 04.06.2006 19:40

Cytat:

Napisany przez Smartek
tak sie rozgadali, ze ja juz nawet zapomnialem co tzn "haslo" :rotfl:

A wogole to temat o box.net :)

IceManSpy 08.06.2006 14:44

Mam pytanie. Zaprosi***322;em 5 os***243;b tzn przez link ten co tam w tej dyskusji jest i nie powi***281;kszy***322;o mi si***281; do 5GB. Jak to powi***281;kszy***263;??

DreamCrusher 08.06.2006 14:58

Cytat:

Napisany przez IceManSpy
Mam pytanie. Zaprosiłem 5 osób tzn przez link ten co tam w tej dyskusji jest i nie powiększyło mi się do 5GB. Jak to powiększyć??

tam jest napisane ze w ciagu 24h ci zwieksza

IceManSpy 08.06.2006 15:26

Cytat:

Napisany przez zuk4u
tam jest napisane ze w ciagu 24h ci zwieksza


hmm, tylko ,że mi nie zwiększyło. W upgrade i tam wyślij maila do przyjaciół to 3 zaakceptowało, ale w my network mam 6 osób (przez link + maila). Więc o co chodzi? Narazie mi miejsca nie brakuje, ale tak się pytam.


Wszystkie czasy w strefie CET. Aktualna godzina: 05:05.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.