Visualizzazione dei risultati da 1 a 10 su 10

Hybrid View

  1. #1
    Moderatore di Javascript L'avatar di ciro78
    Registrato dal
    Sep 2000
    residenza
    Napoli
    Messaggi
    8,514
    cambia poco e nulla se l'autenticazione la fai usando l'hash della password intercettano quello ti pare?
    Ciro Marotta - Programmatore JAVA - PHP
    Preferisco un fallimento alle mie condizioni che un successo alle condizioni altrui.


  2. #2
    Quote Originariamente inviata da ciro78 Visualizza il messaggio
    cambia poco e nulla se l'autenticazione la fai usando l'hash della password intercettano quello ti pare?
    in che senso?
    un conto è intercettare ciao.
    un conto è intercettare 189fb7e783rh28yfh8w29jrnf8287y3b.

    o sbaglio?

  3. #3
    Utente di HTML.it L'avatar di U235
    Registrato dal
    Mar 2006
    Messaggi
    1,539
    Quote Originariamente inviata da fermat Visualizza il messaggio
    in che senso?
    un conto � intercettare ciao.
    un conto � intercettare 189fb7e783rh28yfh8w29jrnf8287y3b.

    o sbaglio?
    Ni...
    se l'importante � non far sapere la password si, cambia ovviamente, ma se vuoi impedire l'accesso no, non cambia nulla perch� si pu� usare lo stesso per accedere... A meno che non la cripti in maniera che sia monouso. Ma questo � un po diverso... Intendo dire che al momento del caricamento della pagina usi la crittografia e scambi una chiave (appunto mono uso: la volta successiva cambi) con il client, sempre tenendo presente che il problema si sposta sul consegnare la key al client in quanto verrebbe intercettata a sua volta rendendo di fatto inutile la stessa. Quindi entra in gioco la crittografia asimmetrica per consegnare la key al client, ma per renderla efficace anche contro gli attacchi MIMT deve entrare in gioco una terza parte di fiducia che certifica l'autenticit� delle parti.
    Ma per fare tutto ci� esiste un modo semplice: SSL. Che pu� essere auto-certificato (senza fiducia dei browser) o certificato da diverse authority con diversi gradi di attendibilit�. I secondi nella maggior parte dei casi sono certificati costosi, a meno che non sia per uso personale, in quel caso trovi anche certificati gratuiti.
    Ultima modifica di U235; 22-02-2017 a 17:07

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.