criptazione password postato il 12/06/2012 09:57:34 nel forum leggi e legalità
Ma come fanno i responsabili del progetto PEL a sapere che un gestore ha le password criptate senza avere accesso al suo database?
Pagine → 1 2
12/06/2012 18:24:49
Credo che, oltre a quanto viene scritto, guardino il metodo in cui viene recuperata la password (se viene fatta recuperare :P)
Il metodo di criptazione più comune adesso, l'MD5, per quanto ne so, non è ancora decrittabile, quindi sarebbe impossibile rimandare indietro la stessa password inserita ^.^
12/06/2012 18:43:17 e modificato da gemini il 12/06/2012 18:51:06
Due risposte flash
1) Il gestore dichiara che le password sono crittate e a noi basta; il P.E.L. è una guida all'autoregolamentazione, non un ente di certificazione
2) L'MD5 è "decrittabile" (nel senso più "brutale" del termine)
12/06/2012 18:53:21
12/06/2012 19:04:33
L'essere su un dominio di terzo livello non consente di verificare l'intestatario del dominio, per cui diamo solo mezzo punto se viene comunque segnalato un nome e un cognome o zero punti se ciò non avviene.
Se si acquista un dominio di secondo livello, senza farsi schermare da privacyprotect o similari, il punto diventa pieno.
Tutte le altre dichiarazioni vengono invece verificate e validate, in quanto se ne considera responsabile chi richiede la valutazione.
Tutto ciò è peraltro chiaramente esplicitato nella scheda del gioco, nella descrizione dei singoli punti del P.E.L.
12/06/2012 19:07:56
12/06/2012 19:14:10 e modificato da leoblacksoul il 12/06/2012 19:15:42
12/06/2012 19:14:13 e modificato da gemini il 12/06/2012 19:16:20
Le tue conoscenze in realtà sono corrette, ma l'inviolabilità della password vale solo finché il database non viene violato o non se ne consente l'accesso a troppe persone. Una volta che l'hash arriva a qualcuno che vuole forzarlo (e ha le competenze per farlo) il sistema di protezione crolla.
*confermo quanto detto da Leo in contemporanea mentre scrivevo e aggiungo, sebbene ovvio, che l'operazione di cui sopra è ovviamente illegale e, se comprovata, perseguibile penalmente.
12/06/2012 21:19:47 e modificato da ilgrandeinverno il 12/06/2012 21:21:20
12/06/2012 22:50:23
Le funzioni di hash sono comunque una categoria di funzioni crittografiche, per questo di solito si generalizza che le password sul database vengono criptate e non hashate per quanto ci sia una differenza sostanziale tra una funzione di hashing tipo le SHA-xxx e una funzione crittografica come l'AES-xxx
Lo stesso php.net categorzza come Cryptography Extensions le funzioni di hash: http://www.php.net/manual/en/refs.crypto.php
Oppure altra fonte questo articolo di wikipedia: http://en.wikipedia.org/wiki/Cryptographic_hash_function
13/06/2012 14:04:26
Una domanda dal profondo della mia ignoranza,
quando all'iscrizione di un gdr viene richiesta la password iniziale significa:
che la password sarà sicuramente non criptata nel database,
oppure
che la passrows potrebbe essere criptata come che no?
Giusto che siamo in tema.
Discussione seguita da
Pagine → 1 2
Rispondi alla Discussione Aggiungi ai Preferiti Inoltra Discussione Forum Leggi e Legalità Elenco Forum
goldaries ha recensito Games of Thrones Winter is Coming
spike92 ha recensito Il Grande Blu
CRSED: F.O.A.D. → Brutale sparatutto MMO in cui vince l'ultimo giocatore che resta in vita nell'arena! Ogni giocatore sarà accompagnato da armi realistiche e magie!
World of Warship: Aggiornamento 13.11: anteprima
gdr-online.com ha risposto alla discussione: Parere su BrowserGame
W40K Dathyar: Specializzazioni
NosTale: Ora nel NosMall: dolcissimi mini-pet
DarkOrbit → Galassie remote e pericoli in agguato ti attendono. Vinci battaglie avvincenti in DarkOrbit: diventa un cosmonauta temerario e combatti!
DarkOrbit: Aggiorna la scatola dell'Apocalisse!
I dati del generatore di rank sono stati aggiornati!
aik ha aperto una nuova discussione: Parere su BrowserGame
eXtremelot: La Bussola dei Cartografi di Lot
Pandora Upside Down High School → La prima scuola per sovrannaturali al mondo vi attende! Scoprite il vostro cammino Ancestrale relazionandovi con i compagni e le attività dei club
Dallas Black Gold: [Trama] JFK Memorial
Hero Wars: Artefatti dei Titani!
bother ha recensito Never Have I Ever: Mysteries of Laconia Bay
Games of Thrones Winter is Coming: #giveaways codice regalo! 🥳
OGame → In OGame migliaia di giocatori da tutto il mondo competono tra di loro per conquistare l'intero universo!
GDR Online - Analizziamo assieme i giochi di ruolo online by chat...
PlayCanvas - Le esperienze di Murby su PlayCanvas nella creazione di mappe 3D per i gdr fantascientifici!
Giochi Storici - Lista completa dei giochi di ruolo online storici
I Vampiri - La nascita del Vampiro nella letteratura e nel cinema Europei
ELot Chiude! - Addio extremeLot: chiude il gioco di ruolo via chat più vecchio d’Italia
Amazing 40s - Intervista alla gestrice di Amazing 40s il play by chat ambientato negli anni 40!