<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Aen Sidhe&#039;s Weblog &#187; безопасность</title>
	<atom:link href="http://www.aensidhe.ru/tag/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.aensidhe.ru</link>
	<description>Просто блог.</description>
	<lastBuildDate>Fri, 03 Feb 2012 10:13:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>paranoia</title>
		<link>http://www.aensidhe.ru/2010/04/29/paranoia/</link>
		<comments>http://www.aensidhe.ru/2010/04/29/paranoia/#comments</comments>
		<pubDate>Thu, 29 Apr 2010 07:15:59 +0000</pubDate>
		<dc:creator>Aen Sidhe</dc:creator>
				<category><![CDATA[дневник]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://www.aensidhe.ru/?p=833</guid>
		<description><![CDATA[Итак, последнее время у меня активно развивается паранойа на тему &#171;всего 3 пароля для разных ресурсов &#8212; мало&#187;. Меня волнует, не столько, что у меня упрут какой-либо аккаунт (хотя это тоже плохо), сколько то, что если уведут с какого-нибудь левого сайта пароль, пароль подходит к большому количеству других сайтов. В идеале на каждый ресурс нужен [...]]]></description>
			<content:encoded><![CDATA[<p>Итак, последнее время у меня активно развивается паранойа на тему &#171;всего 3 пароля для разных ресурсов &#8212; мало&#187;. Меня волнует, не столько, что у меня упрут какой-либо аккаунт (хотя это тоже плохо), сколько то, что если уведут с какого-нибудь левого сайта пароль, пароль подходит к большому количеству других сайтов.</p>
<p>В идеале на каждый ресурс нужен свой пароль, но тут есть проблемы. Автогенерация не катит &#8212; пароли надо где-то хранить, если кто-то получит доступ к хранилищу &#8212; мы теряем всё. Помнить порядка 200-300 паролей вида 3d12enx34fgv1r87v &#8212; сложно и непрактично. В ходе ленивого поиска информации по теме, было найдено решение, вполне меня устраивающее:</p>
<blockquote><p>md5(md5(address + username + keyphrase))</p></blockquote>
<p>Понятное дело, что если придут с паяльником, то keyphrase узнают, но с паяльником узнают всё, что угодно <img src='http://www.aensidhe.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Недостатки системы:</p>
<ol>
<li>Надо под рукой иметь херню для md5 . Онлайновые вещи категорически нерекомендую &#8212; сдаём ключевую фразу непонятно кому.</li>
<li>Непонятно, что делать с ресурсами, которые не позволяют 32хсимвольные пароли. Тут в качестве частичного решения предложу <a href="http://ru.wikipedia.org/wiki/Ascii85">Ascii85</a> &#8212; с помощью него мы можем сжать пароль до 20 символов. Проблема в том, что всякие ICQ позволяют только восьмисимвольные пароли. Что с этим делать &#8212; пока не знаю.</li>
<li>Непонятно, что делать с ресурсами, которые принудительно заставляют менять пароль. Например, интернет-банки.</li>
</ol>
<p>Вроде бы всё. У кого есть какие идеи/предложения?</p>

	Метки:<a href="http://www.aensidhe.ru/tag/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c/" title="безопасность" rel="tag">безопасность</a>, <a href="http://www.aensidhe.ru/category/blog/" title="дневник" rel="tag">дневник</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.aensidhe.ru/2010/04/29/paranoia/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>

