Ktorý registrátor neukladá plaintext heslá?

martin

Re:Ktorý registrátor neukladá plaintext heslá?
« Odpověď #15 kdy: 15. 12. 2011, 19:58:35 »
kolik takovych pripadu se jiz stalo?

zneužítí plaintext hesel v DB bylo nepočítaně...

bavime se o domain registratorech.

Jak se liší rizikovost zneužití hesla u doménového registrátora a sociální sítě příp. jiného webu?


Re:Ktorý registrátor neukladá plaintext heslá?
« Odpověď #16 kdy: 16. 12. 2011, 09:30:36 »
A co registrátor, který vůbec nepotřebuje používat hesla?
Na http://www.nic.cz/whois/registrars/list/1/ a http://www.nic.cz/whois/registrars/list/2/ lze snadno najít registrátory, kteří podporují mojeID.

gazda

Re:Ktorý registrátor neukladá plaintext heslá?
« Odpověď #17 kdy: 16. 12. 2011, 12:04:15 »
A co registrátor, který vůbec nepotřebuje používat hesla?
Na http://www.nic.cz/whois/registrars/list/1/ a http://www.nic.cz/whois/registrars/list/2/ lze snadno najít registrátory, kteří podporují mojeID.
Ďakujem za prvý relevantný príspevok.
Áno, mojeID by mohlo byť riešením, pozriem sa na detaily.
mojeID žiaľ implementujú len traja:
 - Web4U s.r.o.   http://www.spravadomen.cz - nemá v ponuke .sk domény
 - http://www.xnet.cz/#registrace-domen - nemá v ponuke .sk domény; divný cenník Vedení jmenných serverů a DNSSEC od balíka STANDARD za 600 Kč/rok bez DPH (za každú .cz doménu?)
 - Gransy s.r.o.   http://subreg.cz - na prvý pohľad OK, pozriem sa na nich podrobnejšie.

DgBd

  • ****
  • 283
    • Zobrazit profil
    • E-mail
Re:Ktorý registrátor neukladá plaintext heslá?
« Odpověď #18 kdy: 16. 12. 2011, 12:24:13 »
kolik takovych pripadu se jiz stalo?

zneužítí plaintext hesel v DB bylo nepočítaně...

Pokud nějaký chytrák navrhne a implementuje ukládání plaintext hesel, tak jaký si asi dá pozor na další nebezpečí html (xsite scripting apod.)?

Čistě teoreticky je ukládání plaintext hesel bezpečnější než ukládání hashů.

DgBd

  • ****
  • 283
    • Zobrazit profil
    • E-mail
Re:Ktorý registrátor neukladá plaintext heslá?
« Odpověď #19 kdy: 16. 12. 2011, 12:33:51 »
kolik takovych pripadu se jiz stalo?

zneužítí plaintext hesel v DB bylo nepočítaně...

Pokud nějaký chytrák navrhne a implementuje ukládání plaintext hesel, tak jaký si asi dá pozor na další nebezpečí html (xsite scripting apod.)?

Čistě teoreticky je ukládání plaintext hesel bezpečnější než ukládání hashů.

sakryš, ta poslední věta už neměla být citace.


rob

Re:Ktorý registrátor neukladá plaintext heslá?
« Odpověď #20 kdy: 16. 12. 2011, 12:44:18 »
Citace
Čistě teoreticky je ukládání plaintext hesel bezpečnější než ukládání hashů.

bezpecnejsi ? O'rly ?! To je zase kec. Uvedte zdroj nebo vysvetlete.

Chcete tim rict, ze uzivatele v prumeru zadavaji delsi hesla nez co je vystupem hash fukce a maji vyssi entropii ? O'RLY ?!  ;D


to je jedno

Re:Ktorý registrátor neukladá plaintext heslá?
« Odpověď #21 kdy: 16. 12. 2011, 13:16:27 »
kdyz nekdo hackne registratora, myslite ze hesla budou nejak podstatna? vubec si to nemyslim.

DgBd

  • ****
  • 283
    • Zobrazit profil
    • E-mail
Re:Ktorý registrátor neukladá plaintext heslá?
« Odpověď #22 kdy: 16. 12. 2011, 13:35:28 »
Citace
Čistě teoreticky je ukládání plaintext hesel bezpečnější než ukládání hashů.

bezpecnejsi ? O'rly ?! To je zase kec. Uvedte zdroj nebo vysvetlete.

Chcete tim rict, ze uzivatele v prumeru zadavaji delsi hesla nez co je vystupem hash fukce a maji vyssi entropii ? O'RLY ?!  ;D

Ne, tím chci říct, že se pak hesla nemusejí posílat po drátě.

gazda

Re:Ktorý registrátor neukladá plaintext heslá?
« Odpověď #23 kdy: 16. 12. 2011, 14:51:19 »
Pre pánov, ktorí chcú diskutovať o výhodách a nevýhodách plaintext hesiel, som vytvoril nové vlákno:
http://forum.root.cz/index.php?topic=3443.msg28671#msg28671
Tam sú ich príspevky vítané. Ďakujem za pochopenie.