• Home
  • Blogroll
  • Feed per fumetti
  • A proposito…
Time'n doom
cioè del tempo né del destino, ma di timendum
  • Argomenti
    • Delicious
    • Fumetti
    • GNU/Linux
    • Giochi e videogiochi
    • Programmazione
      • Javascript
      • PHP
    • Software
      • Mozilla
    • Televisione
    • Vita sul web
      • Blog e blogsfera
      • Chat e social network
      • Forum
      • Greasemonkey
  • Confronti e liste
  • Creazioni
    • Travian Più Più
  • Guide
Browse: Home / Prova Ale / Programmazione, Riflessioni / Sicurezza nelle password: un approccio diverso

Sicurezza nelle password: un approccio diverso

By timendum on 26 giugno 2007

Sappiamo ormai tutti le regole fondamentali per avere una buona password: lunga, con maiuscole, numeri, caratteri strani, che non abbia significato (in italiano) eccetera eccetera.

Vorrei invece proporre un approccio diverso per controllare la robustezza della nostra password: la verifica di una decodifica già pronta. Le nostre password infatti spesso non girano "lisce", cioè non vengono memorizzate né trasferite come testo liscio, ma si usa una funzione, detta md5, che genera un codice di lunghezza fissa. Ad esempio timendum diventa 816a75a82586fbfdd3435e85b6fb84cb.

Orbene, quando voi mettete la vostra password in giro, da questa viene calcolato il codice md5, e confrontato con quello in memoria, se è uguale, avete molto probabilmente, digitato la password giusta. In questo modo è teoricamente impossibile, anche per l’amministratore del sito, trovare la vostra password, perché non la hanno! Risulta inoltre anche comodo ad punto di vista gestionale, perché tutte le password occupano sempre lo stesso spazio in caratteri (e quindi il database ha una colonna determinata).

Risalire dal codice (816a75a82586fbfdd3435e85b6fb84cb) alla parola originale (timendum) è teoricamente molto difficile, diciamoci pure attualmente infattibile, esiste però un approccio diverso, cioè memorizzare tutti gli abbinamenti più comuni cosicché, se leggo 0c88028bf3aa6a6a143ed846f2be1ea4 so che si riferisce a "pippo". Esistono quindi database di collegamento tra gli hash (cioè i codici generati tramite md5) e la parola/parole originali. Uno dei più famosi e forniti è md5();.

Diventa quindi interessante, quando cerchiamo una password sicura, verificare se il suo hash sia contenuto in un database simile, perché per quanto complicata l’abbiamo scelta, sarà possibile trovarla in un attimo. Per scoprirlo, calcoliamo l’hash della parola, c’è un comodo sito B-Con che digitando la parola di fornisce l’hash. Quindi andiamo su md5(); e lo si inserisce nell’apposito campo, premendo invio (o il pulsante), se è presente sul database ci verrà fornita la parola originale, in questo caso la password può essere considerata non sicura.

Piccola nota finale: il database di md5(); consiste in tutte le parole di cui viene calcolato l’hash, cioè se lo cerchi lì, viene aggiunto; questo è il motivo per cui non lo si può utilizzare per il primo passaggio, perché lo aggiunge e quindi lo troverebbe sicuramente!

  • Condividi:
  • Twitter
  • Delicious
  • Email
  • Stampa

Ti potrebbe interessare...

  • Disattivare la password o rimovere Trend Micro OfficeScan Client
  • Parole (\w+) con lettere accentate nelle regular expression Javascript
  • Pulsante per le password
  • Disabilitare il login di altri utenti in Windows 7 e Vista
  • Segnalazioni del 2 settembre 2009

Posted in Programmazione, Riflessioni | Tagged criptazione, md5, password, sicurezza | 100 Responses

timendum

  • Pingback: cheap flights

  • Pingback: Walkera Dragonfly

  • Pingback: Hold Off From Cleaning Your Barbecue Grill Until Spring [Grilling] | Definition Side Effects

  • Pingback: spy cameras

  • Pingback: online casino list

  • Pingback: uk online casino games

  • Pingback: How to get rid of blackheads

  • Pingback: acnezine in stores

  • Pingback: 866-826-4101

  • Pingback: pink eye treatment

  • Pingback: Ultrasonic humidifier

  • Pingback: MacBook Pro

  • Pingback: nikola tesla

  • Pingback: burlington coat factory coupons

  • Pingback: amor en linea

  • Pingback: ophthalmology

  • Pingback: free government gran

  • Pingback: MLM sales personnel

  • Pingback: Houston Portraits

  • Pingback: download free games

  • Pingback: Be Recharged by Nature

  • Pingback: guitar lessons for intermediate players

  • Pingback: Baby Bedding

  • Pingback: Victoria secret coupon codes

  • Pingback: Raleigh 24 hour plumbers

  • Pingback: localizador gps

  • Pingback: Iphone covers online

  • Pingback: how to make extra money online now

  • Pingback: Prada Sonnenbrillen

  • Pingback: website for shopping online

  • Pingback: Autoradioblenden

  • Pingback: Wholesale Supplies

  • Pingback: rain x lattitude

  • Pingback: credit repair mortgage

  • Pingback: Personalization Mall

  • Pingback: where can i buy acnezine

  • Pingback: viajes eroski

  • Pingback: seo development

  • Pingback: Swiss T Gallery

  • Pingback: african mango weight loss dr oz

  • Pingback: african mango pills

  • Pingback: african mango weight loss pills

  • Pingback: african mango plus review

  • Pingback: mieten lamborghini

  • Pingback: control de flotas

  • Pingback: control de flotas

  • Pingback: used snowmobile for sale

  • Pingback: facebook symbols

  • Pingback: project imagination

  • Pingback: stiles udromasaz

  • Pingback: black wedges

  • Pingback: cystic acne treatment

  • Pingback: internet marketing

  • Pingback: Alternative Online Magazine

  • Pingback: Rolling Metal Buyer Guide

  • Pingback: motorhome rentals orlando

  • Pingback: Rolling Steel Buyer Guide

  • Pingback: electric dog fence

  • Pingback: Warehouse and showroom for sale Seven Hills

  • Pingback: sts

  • Pingback: free law of attraction

  • Pingback: Israel day tours

  • Pingback: therapy

  • Pingback: Bathroom tiles Sydney

  • Pingback: LED vs LCD

  • Pingback: LCD vs OLED

  • Pingback: localizacion gps

  • Pingback: intuition

  • Pingback: planet rock dating

  • Pingback: Borescope

  • Pingback: how to get more lawn customers

  • Pingback: dominos pizza menu

  • Pingback: joann fabrics coupons

  • Pingback: how much house can i afford

  • Pingback: coenzime q10

  • Pingback: criminal lawyers tampa florida

  • Pingback: female hair loss regrowth

  • Pingback: q10 enzyme

  • Pingback: tire ratings

  • Pingback: Incense Blend

  • Pingback: home business web opportunity

  • Pingback: PPI Claims Scotland

  • Pingback: bamboo flooring company

  • Pingback: Deals on LCD TVs

  • Pingback: facebook of sex

  • Pingback: Card Processing UK

  • Pingback: extended stay motels

  • Pingback: Design Contest

  • Pingback: facebookofsex

  • Pingback: facebookofsex

  • Pingback: Digital

  • Pingback: www

  • Pingback: rent a textbook

  • Pingback: Quotes Tim Tebow

  • Pingback: word

  • Pingback: isuzu amigo

  • Pingback: kindle fire

  • Pingback: igun

  • Pingback: soccer

  • Pingback: small business answering services

« Previous Next »

Ricerca

Link QR

Codice QR

Ultime da twitter

  • Le dimensioni dell'universo, stupenda animazione http://t.co/kQnVga3A 18 hours ago
  • Appello agli svilupatori web, non fate diventare webkit (mobile) il nuovo IE6; basta a siti webkit only http://t.co/5JOdSHq0 20 hours ago
  • Rilasciato Chrome per Android, ma è solo per pochi dispositivi con la versione 4 e negli USA :( http://t.co/AJpGLIoT 1 day ago
  • Un po' deludente la presentazione di Volunia http://t.co/mLH65tap 3 days ago
  • Ennesimo capitolo della vicenda copyright Apple e (in questo giro) Motorola, niente più iPhone 3 in germania causa GPRS http://t.co/oBo8TwU9 6 days ago

Copyright

Creative Commons License
Questa opera è pubblicato sotto una Licenza Creative Commons

RSS Ultimi commenti

  • Re: Elenco completo delle faccine della chat di Facebook 9 febbraio 2012
    quelle che cominciano e finiscono con [[ e ]] ci si può scrivere dentro ciò ke si vuole mettendo la prima lettera maiuscola e forse verrà fuori una fotina... […]
    Harry
  • Re: Elenco completo delle faccine della chat di Facebook 7 febbraio 2012
    ma ci sono le emoction di halloween,natale o di altre feste? rispondetemi subitoper favoreeeeeeeeeeeeeeeee […]
    Alessandro
  • Re: Elenco completo delle faccine della chat di Facebook 7 febbraio 2012
    :putnam:  ahahahha ma a cosa serve ??? […]
    Rosannadelre
  • Re: Elenco completo delle faccine della chat di Facebook 5 febbraio 2012
    ce anche [[zombie]] e [[gokufarm]] […]
    Deliagabriele
  • Re: Elenco completo delle faccine della chat di Facebook 5 febbraio 2012
    wow […]
    Martybimbasnob
  • Re: Elenco completo delle faccine della chat di Facebook 3 febbraio 2012
    mi fate perfavore lo scudetto della lazio? […]
    Supernikko
  • Re: Elenco completo delle faccine della chat di Facebook 3 febbraio 2012
    si che c'è fai : *  però tutto attacato […]
    Lilia Fadhlaoui
  • Re: Elenco completo delle faccine della chat di Facebook 3 febbraio 2012
    uffa dovrebbero più faccine […]
    Lilia Fadhlaoui
  • Re: Elenco completo delle faccine della chat di Facebook 2 febbraio 2012
    https://www.facebook.com/pages... NUOVE FACCINEEEE default472 {"method":"validate","params":[],"id":1,"jsonrpc":"2.0"} default472 {"method":"postAsGuest","params":["NUOVE FACCINE","as@a.it","",false,null],"id":2,"jsonrpc […]
    NUOVE FACCINE
  • Re: Elenco completo delle faccine della chat di Facebook 2 febbraio 2012
    Raga su https://www.facebook.com/pages... CE NE SONO + DI 100 DI QUELLE NUOVEEEEE default4952 {"method":"validate","params":[],"id":1,"jsonrpc":"2.0"} default4952 {"method":"validate","params":[],"id":2,"jsonrpc":"2.0"} default4952 {"m […]
    NUOVE FACCINE

RSS Articoli interessanti

  • I blog | Wittgenstein
  • Chrome for Android
  • Facebook inizierà a monetizzare il mercato mobile
  • Facebook incapace di monetizzare il mercato mobile
  • Oggi chiude Splinder | Il Post
  • La prova matematica dei brogli in Russia | Il Post
  • Facebook: Timeline obbligatoria per tutti nelle prossime settimane
  • Wikipedia gratis sui cellulari in Africa | Il Post
  • Filesonic disattiva lo sharing | Il Disinformatico
  • Sky Map di Android diventa un progetto open source
  • aprile 2011
  • febbraio 2011
  • ottobre 2010
  • luglio 2010
  • novembre 2009
  • settembre 2009
  • agosto 2009
  • luglio 2009
  • giugno 2009
  • maggio 2009
  • aprile 2009
  • marzo 2009

Meta

  • Voce RSS
  • RSS dei commenti
  • Privacy Policy

Design

  • Sito basato su WordPress.org
  • Tema utilizzato Hybrid
  • Modificato da Timendum
loading Annulla
Post was not sent - check your email addresses!
Email check failed, please try again
Sorry, your blog cannot share posts by email.