The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз VeraCrypt 1.24, форка TrueCrypt , opennews (??), 08-Окт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Релиз VeraCrypt 1.24, форка TrueCrypt "  +/
Сообщение от Аноним (16), 08-Окт-19, 10:46 
> максимальная длина паролей увеличена

Зачем ее вообще ограничивать, если пароль все равно скармливается KDF? Тяжкое наследие костылей из трукрипта?

Ответить | Правка | Наверх | Cообщить модератору

22. "Релиз VeraCrypt 1.24, форка TrueCrypt "  +/
Сообщение от анон (?), 08-Окт-19, 11:49 
именно!
Ответить | Правка | Наверх | Cообщить модератору

27. "Релиз VeraCrypt 1.24, форка TrueCrypt "  –1 +/
Сообщение от Ordu (ok), 08-Окт-19, 11:56 
> Зачем ее вообще ограничивать

Например, чтобы не дёргать кучу под хранение паролей в памяти. Я в коде не ковырялся, поэтому не знаю зачем, но могу предположить, что это может быть сделано для того, чтобы пароли хранились бы в специально выделенном куске памяти от ОС, с какими-нибудь специальными атрибутами, типа запрета на свопирование. Можно использовать mmap для того, чтобы выделить место под 64 символьный пароль при вводе, а когде не хватит использовать mmap ещё раз, выделить кусок побольше, а старый кусок занулить и отдать системе, но зачем? Это будет усложнение кода ради усложнения кода. Как много людей спотыкается о верхнюю планку в 64 символа? 1% пользователей? 1% это много? Ок, давайте сделаем 128 символов, тогда об ограничение будет спотыкаться будет 0.0001% пользователей, что в абсолютных значениях равно нулю пользователей. Проблема ушла, код не усложнился ни на йоту.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

43. "Релиз VeraCrypt 1.24, форка TrueCrypt "  +/
Сообщение от хотел спросить (?), 08-Окт-19, 13:12 
64 символа это 381 бит энтропии (для a-z, A-Z, 0-9)

а по-хорошему и 128 бит достаточно, чтобы это было много больше лет чем возраст Земли

так еще и итераций там адское количество.. подвисает на время логина весьма ощутимо

Ответить | Правка | Наверх | Cообщить модератору

52. "Релиз VeraCrypt 1.24, форка TrueCrypt "  –1 +/
Сообщение от Ordu (ok), 08-Окт-19, 16:56 
Ну да, я о том же, зачем усложнять код, если с этого можно получить лишь минорные бонусы вида "человеку приспичило текст войны и мира поставить в качестве пароля, и ему это удалось".
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру