V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  dallaslu  ›  全部回复第 84 页 / 共 96 页
回复总数  1905
1 ... 80  81  82  83  84  85  86  87  88  89 ... 96  
2013-12-13 22:25:03 +08:00
回复了 soolby 创建的主题 问与答 我那个盒子,征个名字.....采用送个盒子
盒武器
2013-12-11 08:59:56 +08:00
回复了 garth 创建的主题 Chrome chrome有类似firefox的firebug插件吗?
功能基本和 Firebug 差不多,就是界面不太一样
2013-12-10 16:53:03 +08:00
回复了 debugfor 创建的主题 分享发现 怎么看淘宝此次3600万的彩票?
而且,如果新增客户不到 1700 万的话,淘宝完全可以不购买那么多的彩票,装一个客户才实际买一个彩票。
2013-12-10 08:43:25 +08:00
回复了 nonozone 创建的主题 Android Android上哪款拍照软件比较好用?
Camara FV-5
2013-12-09 08:51:52 +08:00
回复了 moroumo 创建的主题 程序员 为什么中国的程序员总被称为码农?(zhihu)
对应英语里的 coder?
LastPass 会员,表示手机端输入密码时很痛苦,其他方面还不错。
2013-12-06 17:42:12 +08:00
回复了 chloerei 创建的主题 分享发现 Mozilla Persona:也许是下一代登录系统
好像和数字证书很像啊。
2013-12-05 23:32:22 +08:00
回复了 zorceta 创建的主题 随想 信用的原始积累是怎样的?
@ushuz 嗯,虽然第一次看楼主的帖子,就开始对楼主的排版能力不信任了。
2013-12-05 23:28:38 +08:00
回复了 unstop 创建的主题 Bitcoin 央行出台对比特币的监管通知:间接承认比特币的合法性
人民币还有法偿性吗?
2013-12-05 15:43:11 +08:00
回复了 inee 创建的主题 DNS 211.98.70.227:8080谈谈移动运营商的节操
hosts 文件不是管域名和IP的么,还能把IP定向到另外一个IP么……楼主想象力好丰富。
2013-12-05 08:58:55 +08:00
回复了 sinxccc 创建的主题 分享发现 2 million Facebook, Gmail and Twitter passwords stolen in massive hack
Lastpass 的密码泄露了才可怕
Alpha SSL 便宜又好用。
2013-12-04 12:49:23 +08:00
回复了 zzxworld 创建的主题 Python 有没有靠谱的汉字转拼音模块
海水朝朝朝朝朝朝朝落
hai shui chao zhao zhao chao zhao chao zhao luo
浮云长长长长长长长消
fu yun zhang chang chang zhang chang zhang chang xiao
2013-12-02 10:01:26 +08:00
回复了 kurtis 创建的主题 随想 用户名密码的登录模式是否可以改变?
@kurtis 其实你的意思是,「用户名+密码」的方式,其根本就在于不区分用户名和密码的间隔。这样,对于破解者来说,用户名和密码连接后的字符串的长度更长更安全(某种程度上);对于使用者来说,几乎没有使用障碍,同时减少了一次按键操作。

但实际上,也可以认为传统的模式,是在用户名和密码之间用了一个回车符来区分的。所以,对于穷举者来说,在猜测用户名方面上,更困难了。举例,暴力破解后发现可登录的用户名密码字符:

abcdefghijklmn

用户名和密码的组合可能是以下几种:

abcd+efghijlmn
abcde+fghijlmn
abcdef+ghijlmn
...

对于破解者来说,原本要分别构造用户名和密码部分的字典;现在不得不把两个字典放一起来用了。但是,这样的结果是,当我要破解 abcd 的密码时,发现 abcdefghijlmn 通过验证了,于是认为该帐号的密码是 efghijlmn。当然,也可能是 abcde+fghijlmn 这样的组合——但是,who care? 反正我已经登录了,登录后我就知道我是谁了。

碰撞到其他用户的密码组合,会降低安全性,同时也影响了用户的身份确定。尝试给一个解决方案,譬如我们确定用户名必须为十位——嗯,身份可以确定了——但是,这和使用了几十年的传统用户名加密码的方式,也没有区别了吧?



——————————————

如果想要一行字符串来认证,不妨考虑上面几位提到了 SSH 登录密钥的方式,甚至目前Twitter、Weibo 提供给第三方应用的 Key。登录用的 Key 不涉及用户名和密码的明文组合,但是与系统中某一身份关联。但是对于普通用户来说,记住这样的复杂唯一的字符串,是不现实的。
1 ... 80  81  82  83  84  85  86  87  88  89 ... 96  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2257 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 47ms · UTC 03:06 · PVG 11:06 · LAX 20:06 · JFK 23:06
Developed with CodeLauncher
♥ Do have faith in what you're doing.