12_natali: 12-natali (Default)
12-natali ([personal profile] 12_natali) wrote2020-05-27 01:00 pm
Entry tags:

!

 Позавчера я не смогла пообщаться с приятелями в ЖЖ, так как запретили вход из ФБ, но предложили сделать аккаунт в ЖЖ, тогда мол, смилостивятся, или сдать им пароль в ФБ. Само собой, Дрим они в упор не видят, только из ВК впускают тех, кто хорошо себя ведет:)
ага.... не для того мы из ЖЖ убегали, что б теперь идти сдаваться на милость....ФСБ. 

Сегодня читаю в сети - 

/Подлый Живой журнал!!!
Им вдруг почему то не понравился мой пароль! Столько лет никого не волновала безопасность моего пароля и вдруг они озаботились этой самой безопасностью!!! 
10 мая они прислали мне письмо, что если я не поменяю пароль в течении 5 дней, он будет заблокирован, вот так, ни больше, не меньше...!!! Но заблокировали они мой пароль уже на следующий день и поняла я это только спустя какое то время, потому, что случайно заметила, что перестали проходить мои кросспосты с Дрима в ЖЖ./

В общем, кто еще в этой луЖЖе - уносите ноги, ничего хорошего от них ждать не приходится.
redis: (Default)

[personal profile] redis 2020-05-27 07:08 pm (UTC)(link)
И да, и нет. Если хранить пароли в открытом виде, как это делает ЖЖ, то достаточно просто заполучить файл с ними.

Поэтому нормальные сайты не хранят пароли, а только каким-то образом вычисленную на основе пароля контрольную сумму (упрощенно). Когда пользователь вводит пароль, сумма считается и сравнивается с той, что хранится на сервере, если совпало - пускают.

Если украсть данные с такого сервера, то особого смысла они не имеют. Можно проверять все возможные пароли, ожидая такой же суммы, но на это уйдут годы