<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Правильно храним пароли в БД</title>
	<atom:link href="http://i-novice.net/pravilno-xranim-paroli-v-bd/feed/" rel="self" type="application/rss+xml" />
	<link>http://i-novice.net/pravilno-xranim-paroli-v-bd/</link>
	<description>Веб-разработка, php скрипты, поисковая оптимизация.</description>
	<lastBuildDate>Thu, 17 May 2012 22:19:45 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Автор: Денис Каратаев</title>
		<link>http://i-novice.net/pravilno-xranim-paroli-v-bd/#comment-2473</link>
		<dc:creator>Денис Каратаев</dc:creator>
		<pubDate>Fri, 05 Jun 2009 18:17:32 +0000</pubDate>
		<guid isPermaLink="false">http://i-novice.net/pravilno-xranim-paroli-v-bd/#comment-2473</guid>
		<description>&gt;К слову, md5 уже взломали (вбейте в гугле md5 collision)

да, я это и имел ввиду :)</description>
		<content:encoded><![CDATA[<p>&gt;К слову, md5 уже взломали (вбейте в гугле md5 collision)</p>
<p>да, я это и имел ввиду <img src='http://i-novice.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Алекс</title>
		<link>http://i-novice.net/pravilno-xranim-paroli-v-bd/#comment-2472</link>
		<dc:creator>Алекс</dc:creator>
		<pubDate>Fri, 05 Jun 2009 12:32:15 +0000</pubDate>
		<guid isPermaLink="false">http://i-novice.net/pravilno-xranim-paroli-v-bd/#comment-2472</guid>
		<description>Польза sha1 и соли заключается и в том, что, если взломщик сумел подобрать коллизию, войти на сайт с другим паролем будет уже невозможно.
К слову, md5 уже взломали (вбейте в гугле md5 collision)</description>
		<content:encoded><![CDATA[<p>Польза sha1 и соли заключается и в том, что, если взломщик сумел подобрать коллизию, войти на сайт с другим паролем будет уже невозможно.<br />
К слову, md5 уже взломали (вбейте в гугле md5 collision)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Lander</title>
		<link>http://i-novice.net/pravilno-xranim-paroli-v-bd/#comment-2471</link>
		<dc:creator>Lander</dc:creator>
		<pubDate>Thu, 04 Jun 2009 15:36:02 +0000</pubDate>
		<guid isPermaLink="false">http://i-novice.net/pravilno-xranim-paroli-v-bd/#comment-2471</guid>
		<description>Денис Каратаев, коллизии возникают в любой хеш функции! :) И, кстати, коллизию вычислить не сложно, достаточно использовать парадокс дня рождения. Но к сожалению это всё слабо применимо к реверсированию хеш-функций!</description>
		<content:encoded><![CDATA[<p>Денис Каратаев, коллизии возникают в любой хеш функции! <img src='http://i-novice.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  И, кстати, коллизию вычислить не сложно, достаточно использовать парадокс дня рождения. Но к сожалению это всё слабо применимо к реверсированию хеш-функций!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Денис Каратаев</title>
		<link>http://i-novice.net/pravilno-xranim-paroli-v-bd/#comment-2466</link>
		<dc:creator>Денис Каратаев</dc:creator>
		<pubDate>Wed, 03 Jun 2009 13:22:22 +0000</pubDate>
		<guid isPermaLink="false">http://i-novice.net/pravilno-xranim-paroli-v-bd/#comment-2466</guid>
		<description>День добрый.
Позволю себе добавить, чем еще SHA-1 лучше чем MD5.

Не так давно было обнаружено, что в алгоритме MD5 могут возникать коллизии (это когда один и тот же хэш может быть получен из разных строк), что небезопасно. Существуют группы хакеров, вычисляющих коллизии.

Добавляю Вас в RSS. Будем дружить :)</description>
		<content:encoded><![CDATA[<p>День добрый.<br />
Позволю себе добавить, чем еще SHA-1 лучше чем MD5.</p>
<p>Не так давно было обнаружено, что в алгоритме MD5 могут возникать коллизии (это когда один и тот же хэш может быть получен из разных строк), что небезопасно. Существуют группы хакеров, вычисляющих коллизии.</p>
<p>Добавляю Вас в RSS. Будем дружить <img src='http://i-novice.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Lander</title>
		<link>http://i-novice.net/pravilno-xranim-paroli-v-bd/#comment-2235</link>
		<dc:creator>Lander</dc:creator>
		<pubDate>Mon, 02 Mar 2009 10:59:57 +0000</pubDate>
		<guid isPermaLink="false">http://i-novice.net/pravilno-xranim-paroli-v-bd/#comment-2235</guid>
		<description>novice, сорри. Значит я не правильно понял. :) Я понял, что использование SHA обусловлено тем, что сервис по восстановлению md5 уже есть. :)</description>
		<content:encoded><![CDATA[<p>novice, сорри. Значит я не правильно понял. <img src='http://i-novice.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Я понял, что использование SHA обусловлено тем, что сервис по восстановлению md5 уже есть. <img src='http://i-novice.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: novice</title>
		<link>http://i-novice.net/pravilno-xranim-paroli-v-bd/#comment-2234</link>
		<dc:creator>novice</dc:creator>
		<pubDate>Mon, 02 Mar 2009 10:24:29 +0000</pubDate>
		<guid isPermaLink="false">http://i-novice.net/pravilno-xranim-paroli-v-bd/#comment-2234</guid>
		<description>Да, я как раз имел в виду то, что сервис по извлечению возможной комбинации не поможет, если применять соль. Все правильно :)</description>
		<content:encoded><![CDATA[<p>Да, я как раз имел в виду то, что сервис по извлечению возможной комбинации не поможет, если применять соль. Все правильно <img src='http://i-novice.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Lander</title>
		<link>http://i-novice.net/pravilno-xranim-paroli-v-bd/#comment-2233</link>
		<dc:creator>Lander</dc:creator>
		<pubDate>Mon, 02 Mar 2009 09:15:38 +0000</pubDate>
		<guid isPermaLink="false">http://i-novice.net/pravilno-xranim-paroli-v-bd/#comment-2233</guid>
		<description>Написано всё верно. Не подкопаешься. :)
Единственное что мне не понятно - это по поводу сервиса с md5 хешами паролей. Соль как раз и вводится, что бы подобные сервисы не работали. К тому же в базе порядка 1 млрд паролей что составляет лишь ничтожную долю всех возможных значений. Объём 2^128 значени хранить не способен никто. А вообще спасибо. Инетресно было почитать. :)</description>
		<content:encoded><![CDATA[<p>Написано всё верно. Не подкопаешься. <img src='http://i-novice.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Единственное что мне не понятно &#8211; это по поводу сервиса с md5 хешами паролей. Соль как раз и вводится, что бы подобные сервисы не работали. К тому же в базе порядка 1 млрд паролей что составляет лишь ничтожную долю всех возможных значений. Объём 2^128 значени хранить не способен никто. А вообще спасибо. Инетресно было почитать. <img src='http://i-novice.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

