OT: heslo k mailove schrance

Honza Houstek houstek-lists na utf.mff.cuni.cz
Čtvrtek Říjen 30 22:41:51 CET 2003


> Proc se nad tim podivujete? Z hlediska bezpecnosti je naprosto jedno,
> jestli se posila hash nebo plaintextove heslo - jakmile utocnik jednou
> odposlechne jedno nebo druhe, muze se vzdy spravne autentizovat (v
> pripade ze by se posilal jen hash skutecneho hesla (kteryzto pojem v
> tomto modelu ponekud ztraci vyznam) proste vzdy posle hash, heslo vubec
> znat nepotrebuje).

No ne kazdemu to je tak jasne ... SMB autentizace funguje presne takto :-)

-- Honza Houstek


Další informace o konferenci Linux