LINUX.ORG.RU

История изменений

Исправление Manhunt, (текущая версия) :

Мое мнение таково, что открытый пароль - как стикер на мониторе с этим паролем. По той же логике /etc/shadow должен хранить пароли открытым текстом, «слишком много векторов»...

Аналогия с shadow неадекватна. Задача хранения в shadow — проверить правильность пароля, который предъявил кто-то извне. А задача хранения в броузере — предъявить правильный пароль внешним проверяльщикам. Если громадная разница между этими двумя задачами для тебя не очевидна, читай до просветления: http://ru.wikipedia.org/wiki/Криптографическая_хеш-функция

Исправление Manhunt, :

Мое мнение таково, что открытый пароль - как стикер на мониторе с этим паролем. По той же логике /etc/shadow должен хранить пароли открытым текстом, «слишком много векторов»...

Аналогия с shadow неадекватна. Задача хранения в shadow — проверить правильность пароля, который предъявил кто-то извне. А задача хранения в броузере — предъявить правильный пароль внешним проверяльщикам. Если разница для тебя не очевидна, читай до просветления: http://ru.wikipedia.org/wiki/Криптографическая_хеш-функция

Исходная версия Manhunt, :

Мое мнение таково, что открытый пароль - как стикер на мониторе с этим паролем. По той же логике /etc/shadow должен хранить пароли открытым текстом, «слишком много векторов»...

Аналогия с shadow неадекватна. Задача хранения в shadow — проверить правильность пароля. А задача хранения в броузере — предъявления правильного пароля внешним проверяльщикам. Если разница для тебя не очевидна, читай до просветления: http://ru.wikipedia.org/wiki/Криптографическая_хеш-функция