Új hozzászólás Aktív témák

  • ddekany

    veterán

    válasz Ethar #137 üzenetére

    "AES256-t pár évtizedig még nem fogják tudni feltürni"

    Az AES már régen rossz lenne itt, mert ha megtudod a kulcsot ami nyitja (ami nem egyedi, hanem pl. cég/szolgáltatás szintű), akkor tied minden, és persze megtudhatod, mert van aki tudja, különben nincs értelme az egésznek, magyarul, AES-nél van ellopható kulcs ami mindent "nyitja" a titkosítást. De korábban itt valaki említette, hogy hash+salt-al voltak védve a kártya adatok. Az viszont egyirányú "titkosítás", ami sokkal biztonságosabb, annyira, hogy a Steam se tudja "visszatitkosítani" (mert igazából ez nem is titkosítás), de tudja ellenőrizni, mikor megadsz egy kódot, hogy ugyan az-e mint múltkor. A gáz, hogy ha megvan a hash, akkor a Steam-en kívül, saját gépparkkal, akármeddig büntetlenül próbálkozhatsz eltrafálni (habár itt is lehet ám szívatni a betörőket, ha a forráskódhoz nem fértek hozzá, és ott egy extra string hozzáfűzésével megbolondítod kicsit a hash-elést...)... de viszont ezt csak egyesével teheted meg, nincs közös kulcs ami "nyitja" a titkosítást.

    [ Szerkesztve ]

Új hozzászólás Aktív témák