Show newer

指で覚えてるから文字なんやっけは普通になる

全く意味のない文字列を2種類記憶して使ってる
PCログイン用とパスワードマネージャログイン用

パスワードマネージャにして久しいけどマジで便利よ

RSAもXPの頃の768bitでは今のパソコンで解けるらしいからね

地道に解くしかないから現代の計算能力では現実的な時間で解けない

ただそれ言い出すとTLSなんかも全部そうなんで…

一回設定したら基本的に変わらんものをDBに置く必要はないですからね

パスワードのハッシュをDBにおいてる場合、DBに導出情報まで置いてしまうとDB抜かれたときに漏れてしまうので普通に悪手な気がする

ソルトDBにおいてる実装あまり見ないですね
だいたいconfigファイルに書かれててアプリケーション側でDBのハッシュと照合してるイメージ

md5だと有効長が短いので大量に流出するとソルトあってもソルトが割れる可能性高い

というだけで、そもそもソルトがなければsha256だろうが対応表は作れてしまいます

そういえばzipのパスワードって80文字ぐらいでハッシュ値衝突するらしいですね(だからといって現実的な時間で解けるのかは別の話やけど)

hexじゃなく普通に文字列のことが多いっすね

ユーザ登録する系のサーバ立てるとソルト勝手にconfigで設定されるけど、32文字ぐらいはあるので普通に素人が考えるパスワードよりも長かったり

正確には、ハッシュ値なんて十数文字ぐらいまでなら全パターン計算されてるので、漏れた瞬間逆引き可能よ

おかしい、なんで動かへんのや、って思って10分ぐらい悩んだけど、

サーバ動かしてなかったわwwwwwwwww

Show older
Vocalodon

ボーカロイド好きが集うMastodonインスタンス、通称「ボカロ丼(ボカロドン)」です。 ** This server is for "Vocaloid" lovers. If you are not, please select other server. **

image/svg+xml