Zdjęcie w tle
Unknow

Unknow

Fenomen
  • 580wpisy
  • 141komentarzy

Człowiek żyjący i nauczający w Internecie. Dodaj do obserwowanych 😎

VonTrupka

Czy w 2024 wszystkie systemy począwszy od operacyjnych, online czy systemach płatniczych obsługują już spacje w hasłach?

Dopóki tak nie będzie, wszystkie restrykcje wymuszające hasła na użytkownikach nie będących technicznymi to sobie można o kant dupy roztłuc.

Catharsis

@VonTrupka Zawsze mnie to zastanawiało czemu nie można mieć spacji w haśle. Potem zacząłem sam tworzyć strony internetowe i systemy logowania i też zabraniałem spacji w haśle "bo każdy tak robi xD". Ostatnio z ciekawości coś mnie bodło i postanowiłem sprawdzić dlaczego tak wgl nie daje się spacji do hasła. No i odp to, że nie ma żadnego większego powodu xD.


Generalnie (przynajmniej w wypadku webdevu) to nie ma żadnego znaczenia czy hasło ma spacje czy nie bo spacja to po prostu kolejny znak w stringu którego potem i tak się haszuje.

VonTrupka

@Catharsis czytałem o tym całym ambarasie kilkukrotnie

naleciałości ze starych systemów, obostrzenia największych techgigantów, którzy po prostu wszyscy kopiują bo tak jest wygodniej(?) itp.

Jedynym problemem jaki nastręczałoby używanie spacji, a raczej wszelkich znaków specjalnych spoza ANSI typu znaki sterujące, które często są wklejane na początku i końcu przy kopiowaniu tekstu (w tym haseł), ale przy obecnie dostępnych funkcjach wycinanie tego stanowi żaden problem w porównaniu do systemów sprzed >20 lat.


Zauważyłem że w windows11 zezwala na wprowadzanie spacji w haśle do logowania lokalnego, ale nie sprawdzałem tego jeszcze.

5tgbnhy6

moze marchewka, a nie kijem: dac uzytkownikowi kilka porad co do tego jak skutecznie zmodyfikowac jego haslo tak zeby bylo lepszej jakosci tak, zeby nie musial zapamietywac nowego ciagu losowych znakow, tylko dopamietac koncowke do hasla, ktorego uzywa pewnie wszedzie

Marchew

@5tgbnhy6 A merchewka Ci powie że może po prostu zwiększyć ilość iteracji w algorytmie haszowania tak wysoko, aby nikomu się nie chciało tego w żaden sposób brutal forsować, nawet prostymi słownikami.

5tgbnhy6

@Marchew no to fakt, wydaje mi sie, ze najwiekszym zagrozeniem jest uzywanie przez usera wszedzie takich samych albo bardzo podobnych hasel, gdzie jeden leak z jakiejs gownostrony, co gdzies przetwarza w plaintekscie powoduje, ze haker ma dostep do wielu kont, ale to mozna uzytkowanika probowac krotko edukowac

Swbd

W pracy mieliśmy hasło do WiFi które było znanym cytatem z filmu Barei: ponad 20 znaków. I wszyscy szczęśliwi.


Potem niestety przyszły korpo zasady i wszystko musi mieć duże, małe litery, znaki specjalne. Ale ma mniej znaków xD i ciul weź teraz podłaczaj nowe urządzenie... ehhh...

Jedyne przed czym to broni, to chyba przed tym jak ktoś w autobusie głośno rozmowia...

Zaloguj się aby komentować

Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 AirPodsy w mikrofalówce, AI Babcia atakuje, Raspberry robi fotki i... rozciągnij swój urlop?!

https://mrugalski.pl/nl/wu/pQcW2TbkrUwZW9Tk0aJaCg

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/

Zaloguj się aby komentować

Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 Zbuduj kod QR, innowacje 2024, shell jest logiczny i... zostań nomadem w Japonii?!

https://mrugalski.pl/nl/wu/wCnIexe9yIkCCu8RymzhPA

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/

Zaloguj się aby komentować

Zostań Patronem Hejto i odblokuj dodatkowe korzyści tylko dla Patronów

  • Włączona możliwość zarabiania na swoich treściach
  • Całkowity brak reklam na każdym urządzeniu
  • Oznaczenie w postaci rogala , który świadczy o Twoim wsparciu
  • Wcześniejszy dostęp, do wybranych funkcji na Hejto
Zostań Patronem
Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 Pozyskiwanie malware, spoofing IP, wredne strefy czasowe i... telewizor zamiast monitora?!

https://mrugalski.pl/nl/wu/IVGjGpMSzOzyBAm23wL2892A

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/

Zaloguj się aby komentować

Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 Solarny serwer, piękne stanowiska pracy, dlaczego 'daemon' i... rozdawanie czapek?!

https://mrugalski.pl/nl/wu/MvIUomDlYMYbN2chgLBk763w

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/
Odczuwam_Dysonans

@Unknow zafrapował mnie temat tego solarnego Raspberry... Jednak znamienne jest, że strona na nim hostowana leży xD ale może być tak, że temat stał się na tyle popularny, że Pi Zero nie udźwignęło.

Zaloguj się aby komentować

Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 Pęka kolejna bańka, hackujemy Zendesk, banujemy w CSGO i... budujemy radio?!

https://mrugalski.pl/nl/wu/L6sD9YcDUaFNii8JvAsUog

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/
Unknow

@wiatraczeg publikuję nowe webowe wersje newslettera — tak mniej więcej od 3+ lat

Zaloguj się aby komentować

Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 DEV na on-call, dziurawy YubiKey, wystąpienia publiczne i... zwierzątka?!

https://mrugalski.pl/nl/wu/ymnbEPGrrzsMW8tK61Krxg

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/

Zaloguj się aby komentować

Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 Zhackowane telefony, podatny Linux, plagiatujące AI i... atak przez YouTube

https://mrugalski.pl/nl/wu/P9aTmeax892QWP892IJXox3Jig

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/

Zaloguj się aby komentować

Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 Stresujący Scrum, przyspieszamy Raspberry, upadek AI i... Lidl zagraża AWS?!

https://mrugalski.pl/nl/wu/zSx4RR8whj6KLVqtV892Vz4A

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/

Zaloguj się aby komentować

Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 Oporni programiści, pocztówki od Airbnb, własny homelab i... potrzebujesz juniorów!

https://mrugalski.pl/nl/wu/gNLFsW0N55rEgVoZeKS3Nw

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/

Zaloguj się aby komentować

Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 Pożary, którym pozwalamy płonąć, Code Review na spokojnie, AI vs truskawki i... Tamagotchi!

https://mrugalski.pl/nl/wu/Slx5TVVqpsID1HgxD2DdxA

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/

Zaloguj się aby komentować

Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 Służby pozyskują dane, AI wygryza Cię z pracy, RegEx zabija, a Raspberry uruchamia LLM-y

https://mrugalski.pl/nl/wu/P7nQIErVXqNUUFy17zuxVw

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/

Zaloguj się aby komentować

Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 Znienawidzony sideproject, atak na Slack AI, motywacja programistów i... hackathon?!

https://mrugalski.pl/nl/wu/j3oXObCXzYuIp4A892763MQsqw

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/

Zaloguj się aby komentować

Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 Optymalizacja webaplikacji, japoński design, programowanie w PostgreSQL i... efektywność wg SEALS?!

https://mrugalski.pl/nl/wu/SxJDW892K4EgGgFOfnLHJB5A

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/

Zaloguj się aby komentować

Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 Zagrożony hosting, niezadowolenie w IT, Wyspa Null, i... tajemnice Winampa?!

https://mrugalski.pl/nl/wu/QrcXUPvB2GKhie0qlt0fLw

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/

Zaloguj się aby komentować

Zabezpieczenia na hostingu VPS — jak to wygląda 'od zaplecza'?
https://www.youtube.com/watch?v=NCvCCagy3NE

To mój wykład z konferencji OhMyHack 2023.

#technologia #linux #bezpieczenstwo
VonTrupka

nic z tych rzeczy, będę mówił TYLKO o swojej firmie


same śmieszki w tym IT (⌒ ͜ʖ⌒)

groman43

@Unknow Widzę, że jesteś wystarczająco stary, żeby pamiętać o Sashy xD W sumie to ja też swoje lata mam i chyba kilka dekad temu mineliśmy się na IRCu. Na tym samym kanale siedział też Gynvael Coldwind.


Co polecasz dla usera, który ma VPSa, na którym praktycznie nic się nie dzieje? Wyrzucenie SSH na customowy port i wymuszenie logowania kluczami wystarczy?

Syster

@groman43 plus fail2ban i 2FA, np od Google authenticator, jak ktoś naprawdę się boi

Czyli np. ja

groman43

@Syster Fail2ban może, żeby wyciąć trolli próbujących mi zrobić jakiegoś DDoSa. Z Google Authenticator nie korzystam.

bucz

@Unknow "litera S w skrocie PHP jest od security"

rozwalilo mnie

ROTFL

Zaloguj się aby komentować

Nowe wydanie newslettera #unknowNews 👇
[#uN] 🌀 Metody Monte Carlo, sharenting, wypalenie w IT i... darmowe WiFi w samolocie

https://mrugalski.pl/nl/wu/k09Wzj808qQkqA3d1DM892Qg

Chcesz dostawać takie prosto na maila? Zapisz się tutaj:

https://unknow.news/

Zaloguj się aby komentować

Następna