Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > IT-индустрия > Софт > Программирование
Сообщения за день Поиск
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Программирование Обсуждаются вопросы мира программирования. Слово программирование отпугивает некоторых... Не бойтесь, заходите учитесь, помогайте, обучайте...


Ответить

 
Опции темы Опции просмотра
Старый 25.09.2007 16:54   #11  
Real ID Group uParty Member
Аватар для Ruslan Juldashev
Оффлайн
Веб-разработчик
AKA:monitoringe
Сообщений: 3,550
+ 664  1,588/953
– 8  3/2

UzbekistanОтправить сообщение для Ruslan Juldashev с помощью Skype™LiveJournalМой КругАккаунт на TwitterМой мир
Цитата:
Сообщение от netklon Посмотреть сообщение
Не знаю точно, но наверное могут и перехватить картинку. Логику ее формирования тогда можно будет легко понять.
Ну пускай картинку перехватывают, что с того? На сервере генерируется число n символов, генерируется картинка, где сгенерированные числа расставляются по карте заданной админом. То есть при логине, человек передаёт порядок следования блоков.
Ответить 
Старый 25.09.2007 16:55   #12  
Real ID Group
Аватар для Vladimir Sagov
Оффлайн
http://www.ubrand.ru
программист
AKA:Sagow
Сообщений: 161
+ 19  29/22
– 0  0/0

UzbekistanОтправить сообщение для Vladimir Sagov с помощью ICQОтправить сообщение для Vladimir Sagov с помощью Skype™LiveJournalМой Круг
Цитата:
Сообщение от shumbola Посмотреть сообщение
Хорошо, давайте по порядку, чтобы я понял как ваша защита работает. Что вы на стороне сервера для данного пользователя храните и как вы потом это самое сравниваете при авторизации?
я запоминаю последовательность ввода или так сказать "квадрат". Там необязательно, что бы было все по порядку, и не обязательно все 9 заполнять сколько хочешь столько и заполняй.
Потом при авторизации в ротации вывожу циферки. И пароль получается разный так как админ набирает не комбинацию цифр и букв а "квадрат" который он установил себе, причём с тойже последовательностью
(кстати можно ещё использовать и английские буквы, вот только буква "o" всё портит) .

Последний раз редактировалось Vladimir Sagov; 25.09.2007 в 17:01.
Ответить 
Старый 25.09.2007 17:05   #13  
Real ID Group uParty Member
Аватар для Ruslan Juldashev
Оффлайн
Веб-разработчик
AKA:monitoringe
Сообщений: 3,550
+ 664  1,588/953
– 8  3/2

UzbekistanОтправить сообщение для Ruslan Juldashev с помощью Skype™LiveJournalМой КругАккаунт на TwitterМой мир
Цитата:
Сообщение от Vladimir Sagov Посмотреть сообщение
кстати можно ещё использовать и английские буквы, вот только буква "o" всё портит
По вашей схеме можно много чего ещё придумать, а такого ещё ни у кого нет?
Ответить 
Старый 25.09.2007 17:12   #14  
Аватар для shumbola
Оффлайн
Сообщений: 3,327
+ 337  892/590
– 3  31/25

Uzbekistan
Цитата:
Сообщение от Vladimir Sagov Посмотреть сообщение
я запоминаю последовательность ввода или так сказать "квадрат". Там необязательно, что бы было все по порядку, и не обязательно все 9 заполнять сколько хочешь столько и заполняй.
Потом при авторизации в ротации вывожу циферки. И пароль получается разный так как админ набирает не комбинацию цифр и букв а "квадрат" который он установил себе (кстати можно ещё использовать и английские буквы, вот только буква "o" всё портит) .
Вроде я понял как это работает, но это не защита! Как ваша защита спасает от MITM?
Ответить 
Реклама и уведомления
Старый 25.09.2007 17:14   #15  
Open ID Group
Аватар для Rustam Khodjaev
Оффлайн
Buy.uz
Веб Программист
AKA:Explicit
Сообщений: 264
+ 67  30/27
– 0  0/0

UzbekistanОтправить сообщение для Rustam Khodjaev с помощью ICQАккаунт на TwitterМой мир
Цитата:
Сообщение от Ruslan Yuldashev Посмотреть сообщение
а такого ещё ни у кого нет?
Ну во всяком случае у знаменитых CMS нету..
Его еще надо тестить, все моежт быть...
__________________
Write code or die trying
Ответить 
Старый 25.09.2007 17:17   #16  
Real ID Group uParty Member
Аватар для Ruslan Juldashev
Оффлайн
Веб-разработчик
AKA:monitoringe
Сообщений: 3,550
+ 664  1,588/953
– 8  3/2

UzbekistanОтправить сообщение для Ruslan Juldashev с помощью Skype™LiveJournalМой КругАккаунт на TwitterМой мир
Цитата:
Сообщение от shumbola Посмотреть сообщение
Вроде я понял как это работает, но это не защита! Как ваша защита спасает от MITM?
Что-то я не знаю способа защиты от MitM без использования открытого ключа.
Ответить 
Старый 25.09.2007 17:17   #17  
Аватар для shumbola
Оффлайн
Сообщений: 3,327
+ 337  892/590
– 3  31/25

Uzbekistan
Цитата:
Сообщение от Rustam Khodjaev Посмотреть сообщение
Ну во всяком случае у знаменитых CMS нету..
Его еще надо тестить, все моежт быть...
А зачем тестить заведомо "дырявый" вариант? Не лучше ли использовать действительно защищенный вариант?
Ответить 
Старый 25.09.2007 17:19   #18  
Real ID Group
Аватар для Vladimir Sagov
Оффлайн
http://www.ubrand.ru
программист
AKA:Sagow
Сообщений: 161
+ 19  29/22
– 0  0/0

UzbekistanОтправить сообщение для Vladimir Sagov с помощью ICQОтправить сообщение для Vladimir Sagov с помощью Skype™LiveJournalМой Круг
Цитата:
Сообщение от Ruslan Yuldashev Посмотреть сообщение
По вашей схеме можно много чего ещё придумать, а такого ещё ни у кого нет?
Пару лет назад я читал на membrana.ru разные подходы к авторизации. Там были занимательные предложения. Имено такого не было, но были похожие. типа запоминаете и задаёте букву или цифру, потом выводятся в ротации тоже куча символов где присутствует твоя, и надо вводить треугольник которым он обтекает,и так несколько раз, авторизация затягивается. Там много было предложений.
Ответить 
Старый 25.09.2007 17:20   #19  
Аватар для shumbola
Оффлайн
Сообщений: 3,327
+ 337  892/590
– 3  31/25

Uzbekistan
Цитата:
Сообщение от Ruslan Yuldashev Посмотреть сообщение
Что-то я не знаю способа защиты от MitM без использования открытого ключа.
Не просто открытый ключ, а целый комплекс мер на основе PKI.
Ответить 
Старый 25.09.2007 17:21   #20  
Аватар для shumbola
Оффлайн
Сообщений: 3,327
+ 337  892/590
– 3  31/25

Uzbekistan
Цитата:
Сообщение от Vladimir Sagov Посмотреть сообщение
Пару лет назад я читал на membrana.ru разные подходы к авторизации. Там были занимательные предложения. Имено такого не было, но были похожие. типа запоминаете и задаёте букву или цифру, потом выводятся в ротации тоже куча символов где присутствует твоя, и надо вводить треугольник которым он обтекает,и так несколько раз, авторизация затягивается. Там много было предложений.
Пожалуйста, не увлекайтесь с "полумерами" для обеспечения безопасности.
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх