Прям как в анекдоте про телефон и "Привет КГБшникам"
Считаю моветоном делать отсылку к анекдоту, но не постить сам анекдот
Ну этож борода на подобие заходят как то в бар ..
Наверное отсылка была к бородатому анекдоту времен СССР и железного занавеса.
Рабиновича пустили в туристическую поездку по странам народной демократии и из каждой страны, которую он посетил, он отправлял телеграммы своим знакомым:
- Привет из свободной Болгарии. Рабинович
- Привет из свободной Румынии. Рабинович
- Привет из свободной Венгрии. Рабинович
- Привет КГБешникам из Австрии. Свободный Рабинович.
Рабиновича пустили в туристическую поездку по странам народной демократии и из каждой страны, которую он посетил, он отправлял телеграммы своим знакомым:
- Привет из свободной Болгарии. Рабинович
- Привет из свободной Румынии. Рабинович
- Привет из свободной Венгрии. Рабинович
- Привет КГБешникам из Австрии. Свободный Рабинович.
Нет, это городская байка-анекдот, персонажи могут быть любыми, то артист, то еврей, но суть в том, что персонаж имел традицию, каждый день он приходил на работу в свой кабинет, брал телефон и не набирая номера говорил для прикола в трубку "Привет КГБшкики", а через неделю его вызвало начальство и сказало, что его просили больше так не делать
С хабра:
"Как человек, который постоянно пользуется вичатом, могу сказать, что блок некитайского пользователя — это нормально и совсем не обязательно связан с блеклистом паролей. Скорее всего, у нее был в пользовании wechat кошелек. Чтобы его использовать власти обязали все аккаунты иметь привязки к id. И, скорее всего, все спорные ситуации и добавления от властей для китайских граждан с китайским id решаются автоматически, а вот если ты особенный, то в ручном порядке. Вангую, ее аккаунт просто всплыл в очереди на проверку, что-то не сошлось, заблочили.
Сам прежде был заблочен 2 раза на российском номере, 1 раз на китайском. Через поддержку — селфи — фото паспорта получил разблок. Китайцы просто привыкли так делать дела."(c)https://habr.com/ru/news/t/505598/#comment_21707688
"Как человек, который постоянно пользуется вичатом, могу сказать, что блок некитайского пользователя — это нормально и совсем не обязательно связан с блеклистом паролей. Скорее всего, у нее был в пользовании wechat кошелек. Чтобы его использовать власти обязали все аккаунты иметь привязки к id. И, скорее всего, все спорные ситуации и добавления от властей для китайских граждан с китайским id решаются автоматически, а вот если ты особенный, то в ручном порядке. Вангую, ее аккаунт просто всплыл в очереди на проверку, что-то не сошлось, заблочили.
Сам прежде был заблочен 2 раза на российском номере, 1 раз на китайском. Через поддержку — селфи — фото паспорта получил разблок. Китайцы просто привыкли так делать дела."(c)https://habr.com/ru/news/t/505598/#comment_21707688
Но это не значит, что пароль хранится в зашифрованном виде.
"Если у вас шизофрения, то это не значит, что за вами не следят."
"Если у вас шизофрения, то это не значит, что за вами не следят."
И с чего бы это оно означало обратное? Сервер твой пароль после отправки формы входа и так и так видит
Нормальная практика - не хранить вообще нигде пароли. Только хеш пароля, которым можно проверить правильность введенного пароля, но из которого невозможно пароль восстановить. В таком случае, пароль не смогут узнать даже те, кто имеет доступ к базе данных напрямую, а утекшая налево база не позволит злоумышленнику узнать пароли пользователей.
Вот только про практику Китая сложно сказать, что в их понимании нормально.
Ну так вот это и проверялось.
Часто пароли такие что буквально на простом компе за 5 минут 30% взломать радужными таблицами или даже брутофорсом.
Сейчас двукфакторка сильно осложняет факт знания пароля.
Сейчас двукфакторка сильно осложняет факт знания пароля.
От радуги соль немного помогает. Ну, и правила нормальные: не только одна буква такая, одна сякая, но и словари популярных/утекших паролей.
соль от брута слабо спасет
А как работает этот брутфорс, если допустим, пять раз неправильно пароль введёшь и тебя блокирует?
Если у тебя хэш спижженый, то никто не блокирует...
Да причем тут, блять, база. Я пишу о сервере, который обрабатывает запросы от клиента, а не о базах данных
Ну так в том и суть. Нормальный сервер, написанный в соответствие с общепринятыми практиками, после получения пароля(после декодирования зашифрованного SSL-пакета), никуда его не логгирует и не пишет, а сразу вычисляет хэш, и работает с хешем. Естественно, сервер именно так поступать не обязан, он вообще никому ничего не обязан, так как он компьютер. Все зависит от того, как его программили.
Вот как раз пост про проверку того, как поступают китайские сервера.
Вот как раз пост про проверку того, как поступают китайские сервера.
Паранойя
Действительно. В оригинале паранойа.
Не шизофрения, а паранойя.
Кто нибудь, скиньте это Бетани, а то она наверн до сих пор не зашла
Я конечно не пользовался wechat-ом и не знаю как там что происходит, но разве то, что бан произошел в момент регистрации, не подразумевает что человек еще никаким кошельком не пользовался?
А чо за фак не банят уже?
Это же пароль а не никнейм
Я жопой читал :3 в час ночи простительно!
"А где здесь политика?"
там же где и эротика, дорогой ты мой пидор, не читавший правил
вуф-вуф
вуф-вуф
Ну ок, в следующий раз зафотошоплю у троглодита на груди табличку "сарказм" специально для людей с пониженным чувством юмора.
...0...9...8...7...
дело не в пароле, дело в айпишнике
Про какую конфиденциальность в Вичате идёт речь? Китай емнип и не скрывает, что сообщения в нём мониторятся.
Ага, блядь. США говорят про конфиденциальность данных в интернете. Сноуден охуел бы наверное.
Да и данные в интернете вообще нигде не конфиденциальные. Уверен, что 95% сайтов даже не заморачиваются с шифровкой на уровне БД. Потому что это просто как минимум бессмысленная трата ресурсов. Тем более если говорить о каком-то чатике, когда даные из банков с регулярной частотой утекают.
Да и данные в интернете вообще нигде не конфиденциальные. Уверен, что 95% сайтов даже не заморачиваются с шифровкой на уровне БД. Потому что это просто как минимум бессмысленная трата ресурсов. Тем более если говорить о каком-то чатике, когда даные из банков с регулярной частотой утекают.
После того фбр(или анб, я не помню уже) спалился на мониторинге трафика гугла верить в безопасность связи как-то особо нет смысла. Я допускаю что есть технологии типа p2p шифрования и они будут безопасны, но полностью быть уверенным в этом сложно.
Мне кажется или мир трещит по швам
Напомнило роскол в ваза фетези
ей не понравилось с какой скоростью ее забанили? а чего она хотела в стране с сетями 5G)))
Чтобы написать коммент, необходимо залогиниться