MOTR logo
    • Категории
    • Последние
    • Популярные
    • Метки
    • Пользователи
    • Группы
    • Зарегистрироваться
    • Войти

    Авторизация: шифрование

    Запланировано Прикреплена Закрыта Перенесена Архивные предложения
    34 Сообщения 20 Posters 2.6k Просмотры
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • H Не в сети
      Hitman_Sniper Заблокирован
      отредактировано

      qspirit, Вот почему ты думаеш что в эту игру играют только программеры. Я допустим из твоего поста понил тока слово радмин, т.к. мне праграмер долго обьяснял как мне работать с офисным комопм из дома и там какраз эта фигня стоит. Просто те кто это все знает или может оплатить тех кто знает, и может себя защитить, поверь мне отсилы 5-10%. И я первыи раз слышу что бы комфортно играть надо быть программером. Вот допустим в банке мне неговорят хочеш пользовать интернет банк думай как себя защитить. А наоборот понимают что это их задача обеспечить безопасность для любого клиента. Я согласен игра это не банк, но всеже. Я лично в сетях ничего непонимаю, в вирусах еще меньше. Просто по роду работы за моими компами следит специалист. Но говорить что все должны разбираться в том что ты описал, абсурд.

      1 ответ Последний ответ Ответить Цитировать 0
      • QWertYQQQ Не в сети
        QWertYQQ
        отредактировано

        Я за. Да и зная мыло, мне кажется, простым брутфорсом можно подобрать пароли к ящикам 20-30% юзверей... :roll:

        1 ответ Последний ответ Ответить Цитировать 0
        • -doss-- Не в сети
          -doss-
          отредактировано

          наскоко я знаю пароль подобрать брудфорсом если там больше 5-6 символов уйдет несколько недель непрерывногоподбирания о_О

          но вобще за, надежность никогда не была лишней

          1 ответ Последний ответ Ответить Цитировать 0
          • _ Не в сети
            _qspirit_
            отредактировано

            Hitman_Sniper - вот именно ты сам всё про себя сказал. Т.е. ты не понимаешь как ты говоришь ничего в компах, так почему бы тебе тогда не отвечать в топик про шифрование? Просто будут лаги наверное, да и если ты реал не разбираешься то тебя шифрование может и не спасти( не дай бог конечно).

            1 ответ Последний ответ Ответить Цитировать 0
            • DarkmanD Не в сети
              Darkman
              отредактировано

              Защиты мало не бывает!

              ЗА всеми руками.

              Особено понравилась идея с ключем!
              Тут никакой модификации клиента не надо пусть валидность этого ключика проверяет ruro.exe / updater.exe, тогда все желающие смогут еще иметь переносной ключик 128/256 битный работающий параллельно с локом.

              1 ответ Последний ответ Ответить Цитировать 0
              • _ Не в сети
                _qspirit_
                отредактировано

                А любой человек пропалит первый пакет и просто будет слать его в качестве авторизации, это еще без учета того что некоторые md5 пароли брутятся.не за как писали несколько недель на 5-6 символов - смею огорчить порядка 17 часов на 7-8 символов, вот 9+ уже подстава 😉 А вот лаги лишние очень даже мешают
                имхо перед головалкой нуно было сдеть простенький фильтр лист типа
                а вы знаете что такое хэш ключа, сколько занимает шифрование 64битным ключом пакета данных в 1 мб, расшифрование...
                просто ответы на эти вопросы убило бы нубов, а те кто понимают мб подумали бы.

                1 ответ Последний ответ Ответить Цитировать 0
                • DarkcyberD Не в сети
                  Darkcyber
                  отредактировано

                  кстати, если не ошибаюсь, в России запрещено шифровать даные ключом длиннее 32 или 64 бит, а такое шифрование достаточно быстро ломается. Хотя могу и ошибаться. Но идею с ключем поддержу, лучше чем просто лок.

                  1 ответ Последний ответ Ответить Цитировать 0
                  • MoribethM Не в сети
                    Moribeth
                    отредактировано

                    qspirit, зайди на сайт gmail.com и посмотри, насколько легко и ненавязчиво там сделано https. И никаких лагов, между прочим. Я же не предлагаю шифровать весь траффик, лишь момент аутентификации.

                    1 ответ Последний ответ Ответить Цитировать 0
                    • _ Не в сети
                      _qspirit_
                      отредактировано

                      про gmail:) у меня там тоже есть ящик и он кстати дико тормозит.
                      ЗЫ инет выделенка 10мбс
                      ping ya.ru 2мс
                      ping google.com 50мс

                      Да и кстати в гмайл ты не шлешь пакеты которые друг на друге сидят склеиваются и прочее как на гв скажем, просто смотри скажем если на расшифровку зашивровку пакета в 2К( кажется именно по столько склеиваются\делятся пакеты(ну у меня скажем)) будет уходить 0.1 сек, то ессно ты ничего не почувсвуешь если ты юзаешь гмайл какой нить, просто шифрование происходит редко, но если на гв это делать на каждый пакет, особенно если я прав и лимит размера пакета всё же есть, то считай в секунду реал получить отсавание в 0.5 и более сек на шифрование, что не есть хорошо.
                      Я лично считаю, что шифрование можно сделать, но не всем...
                      скажем типа на сайте врубаем что шифрование, значит руро пригружает к бедному рагу дллку с шифрованием, ну и т.д.( типа как сейчас сделан lock)

                      1 ответ Последний ответ Ответить Цитировать 0
                      • DarkmanD Не в сети
                        Darkman
                        отредактировано

                        @"Darkcyber":
                        кстати, если не ошибаюсь, в России запрещено шифровать даные ключом длиннее 32 или 64 бит, а такое шифрование достаточно быстро ломается. Хотя могу и ошибаться. Но идею с ключем поддержу, лучше чем просто лок.
                        Насколько я знаю у нас запрещено шифрование всем, что не одобрено ФАПСИ, а все что одобрено ФАПСИ ломает с пол плевка... может кого удивит, но тот же RAR с паролем запрещен;)

                        Вообще по поводу шифрования. У нас отдельный Чар-сервер стоит. Вот предлагаю шифровать только сессию с чар-сервером, а с остальными серверами не трогать... имхо там траффик минимальный.

                        В сигнатуре ключа можно учитывать время его посылки... тогда никто не сможет перехватив твой пакет потом им идентифицироваться...

                        1 ответ Последний ответ Ответить Цитировать 0
                        • _ Не в сети
                          _qspirit_
                          отредактировано

                          Хм, идея нормальная. Но всё-таки не особо поможет против ламеров со сниферами:)

                          1 ответ Последний ответ Ответить Цитировать 0
                          • MoribethM Не в сети
                            Moribeth
                            отредактировано

                            qspirit, кулхацкер, логично, блин. 🙂 Ya.ru стоит в центре Москвы, а google.com - за границей. Неудивительно, что скорости разные. До МОТРа у меня вообще пинги по 200+, играть это не мешает.
                            Darkman, а МОТР все равно не в России расположен, ему плевать на российские стандарты и запреты.

                            1 ответ Последний ответ Ответить Цитировать 0
                            • H Не в сети
                              Hitman_Sniper Заблокирован
                              отредактировано

                              qspirit, Я пишу потому что я играю в эту игру. И готов оплачивать дополнительные возможности. Которые администрация может мне придумать. Потому мое мнение как плотежеспасобного клиента для администрации важно. Кстати обычно таким крутым хацкерам как ты нехватает денег. Потому твое мнение для администрации менее важно. Конечно я могу ошибаться о твоем финансовом положении.

                              Зы Кстати как ты мог заметить наверху вставлен опрос. Именно для моего мнения.

                              1 ответ Последний ответ Ответить Цитировать 0
                              • _ Не в сети
                                _qspirit_
                                отредактировано

                                Hiyman_sniper ыыыыыы отличный пост, поднял настроение с утра:)
                                зы сорри за оффтоп

                                1 ответ Последний ответ Ответить Цитировать 0
                                • Первое сообщение
                                  Последнее сообщение