The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компания AMD подтвердила потенциальную подверженность CPU AMD Zen 3 атаке Spectre-STL, opennews (??), 03-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


77. "Компания AMD подтвердила потенциальную подверженность CPU AM..."  –1 +/
Сообщение от Аноним (77), 03-Апр-21, 17:55 
>Надо хранить хеши паролей и тогда при возможной утечке ваш пароль все равно никто не получит

Вообще то, пароли из хешей вполне успешно восстанавливаются, если это не какой то зубодробительный пароль из хаотично выбранных символов A-Za-z0-9!@#$%^&*()_-=+\|/:;'"{}[],.? и длиной не менее 12 символов. Всё остальное легко сбручивается одной видеокартой за разумное время. И пароли в стиле Pa$$worD9 совершенно не помогают, потому, что методы формирования таких паролей хакерам известны и число возможны комбинаций сильно меньше, чем у хаотичных символов.
В доверенном ПО тоже бывают дыры и без работающей изоляции нельзя доверять любым данным из не подконтрольной Вам сети или данным с носителя к которому мог получить доступ не доверенный человек. Доверенный человек вполне может сам занести в подконтрольную сеть червя по своей глупости. И эта проблема не решается вообще, несмотря на то, что происходило это не один раз. Просто цена безопасности слишком высока и ей в таких случаях принято жертвовать ради удобства или большей привлекательности продукта.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

175. "Компания AMD подтвердила потенциальную подверженность CPU AM..."  +1 +/
Сообщение от Аноньимъ (ok), 05-Апр-21, 12:07 
Цена безопасности высока для конкретной комбинации абсолютно не безопасных технологий продвигаемых в публичное пользование уже 30 лет.

А тот аноним выше правильно пишет, подход нужно менять.
Но это сделать в больших масштабах да в разрез с интересами государств и корпораций видимо невозможно.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру