salt u hesla (Re: Jak [p_idat v_ce u_ivatel_] automaticky?)

David Kostal kron na informatics.muni.cz
Čtvrtek Duben 1 14:26:16 CEST 1999


> :> > > passwd -p `perl -e 'print crypt "MyHeslo*","Xy"';'`
> :> > 
> :> > ten salt ("Xy") by to prece jen chtelo vybirat nahodne... kdyz maji
> :> > vsichni uzivatele stejny salt, mnohonasobne stoupne rychlost crackovani
...
> :> Muzete to trochu rozvest? Neumim si moc predstavit, proc by se to melo
> :> urychlit. Vzdyt salt je preci na prvni pohled zrejmy.
> 
> pokial sa clovek vobec k tomu zakryptovanemu tvaru dostane .. co zvycajne
> nie .. je to v principe jedno .. ak sa dostane k zakryptovanemu tvaru, tak
> vei salt .. ale preco by mali mat vsetci rovnaky salt ? preco nie :-{))

Protoze kdyz maji stejny salt tak me staci projet vsechny hesla jen
jednou, zakryptovat je s pouzitim tohoto saltu, porovnat a mam vsechny
hesla s timhle saltem rozkodovane behem "jednoho pruchodu". Zatimco
kdyz bude mit kazde heslo jiny salt, budu muset ony "vsechny moznosti"
projet tolikrat, kolik je saltu, a to me bude trvat "o neco malo" dele.

Tak proto.

david kostal (kron na fi.muni.cz)
----+


Další informace o konferenci Linux