Skutečné možnosti techniky netušíte především vy, proto tu pořád blábolíte takové nesmysly. Světe div se, bezpečnost všeho, analogového i digitálního, internetového i neinternetového, záleží na tom, jak dobře se to udělá, což zase závisí také na tom, kolik to stojí. Absolutně bezpečné není nic na světě – akorát na některé věci se nevyplatí útočit někomu, kdo by ten útok dokázal zaplatit.
Nebyl by to správný Silvestr bez klauna... Víte prd. Spolehlivost šifrovacích a hašovacích algoritmů určuje matematika a kvalita implementace, ne dojmy nějakého neználka. S vaším přístupem nevím, proč na Lupu vůbec lezete - vysmívat se? Nebude pro vás lepší nějaký web zahrádkářů? Ale co se vůbec snažím...
... K zahashování byla použita velmi bezpečná funkce... Co je na čemkoli digitálním opravdu bezpečného?!? Jakmile je něco dosažitelné přes internet, je to, už z principu, bezpečné jen tak dlouho, než se do toho někdo nabourá. (A jak vidno, vždy je to jen otázka relativně krátkého času). Takže, jak stále říkám, pokud chcete mít své soukromí v bezpečí, moc dobře si rozmyslete, co o sobě prozradíte a co dovolíte technice, jejíž skutečné možnosti většina z vás ani netuší.
Tak zrovna Jirsak vi sam prd - zaskocilo ho i to, ze pocet iteraci je soucasti vysledne hashe. Ono 25 let stary bcrypt je u slabsich hesel pomerne snadno zranitelny hrubou silou uz dnes. A nejslabsim clankem tady jsou samozrejme prave ta uzivatelska hesla. Vyvoj i tady samozrejme sel dal, dnes rozhodne mame lepsi (kryptograficky odolnejsi) zpusoby ukladani hesel... a dnesni argumenty kolem odolnosti bcryptu defacto kopiruji argumenty, co padaly pred mnoha lety i u md5 ci sha1. Aneb historie se nam jaksi opakuje ;-)
Martin:
Ano, uděláte líp, když se snažit přestanete. Ono není vůbec podstatné, jak obtížné je se někam nabourat, podstatné je, že to jde a stává se to až nepříjemně často a mnohdy s katastrofálními následky, viz případ nemocnice Benešov. A vzhledem k úrovni většiny ajťáků, bude takovýchto případů spíš přibývat, nemluvě o tom, že jedinců, kteří odkliknou bez přemýšlení naprosto cokoli, také spíš přibývá.
Nejsem jeho tiskovým mluvčím, ale nepíše třeba z mobilu? Chápu, že tu jste samí it odborníci na slovo vzatí, ale vy fakt neznáte nikoho, kdo si citlivé údaje uchovává na úložišti třeba ve starém ntb, který není připojen k netu? Přeji nám všem v novém roce méně tlachání o ničem, porovnávání si pindíků a více uváděných faktů. Hlavně u těch, kteří kritizují jen pro kritizování a sami nedokáží věcně argumentovat. Lepší schopnost chápat psaný text. Citečky investovat do reálných lidí.
Ano, když si vezmete, kolik průšvihů denně mají na svědomí ,,kvalitně" zabezpečené počítače, je další diskuse zbytečná, zejména, když se všude staví supervýkonné stroje, pro které je úspěšný výsledek brutalforce útoku otázkou jednotek minut. Ono je sice fajn, že díky propojení všeho se na jednu stranu sice usnadní části lidstva život, ale je potřeba si také uvědomit, že vše, co člověk vynalezl a vynalezne také může být a bude zneužito, když na tom někdo vydělá. A přesně o tom to je!