<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: Za krótkie &#8211; źle, za&#160;długie &#8211; też źle</title>
	<atom:link href="http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=rss</link>
	<description>Użyteczność, marketing, technologie internetowe</description>
	<lastBuildDate>Fri, 25 May 2012 09:33:37 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>Autor: netcoffee.pl/pogodzinach &#187; Blog Archive &#187; Domena z www - nie tw</title>
		<link>http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-16803</link>
		<dc:creator>netcoffee.pl/pogodzinach &#187; Blog Archive &#187; Domena z www - nie tw</dc:creator>
		<pubDate>Sun, 16 Sep 2007 19:18:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-16803</guid>
		<description>[...] Takim niepotrzebnym ograniczeniem jest w?a?nie wymaganie wpisywania www lub to o kt?rym pisa? kiedy? Robert Dr?zd: Za kr?tkie - ?le, za d?ugie - te? ?le. [...]</description>
		<content:encoded><![CDATA[<p>[...] Takim niepotrzebnym ograniczeniem jest w?a?nie wymaganie wpisywania www lub to o&nbsp;kt?rym pisa? kiedy? Robert Dr?zd: Za kr?tkie &#8211; ?le, za&nbsp;d?ugie &#8211; te? ?le. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Patrys</title>
		<link>http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-271</link>
		<dc:creator>Patrys</dc:creator>
		<pubDate>Sat, 18 Feb 2006 17:22:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-271</guid>
		<description>Rzadko trafiają się takie serwisy, gdzie hasło faktycznie chroni prywatność. Na ogół służy tylko jako zapobieganie złośliwości kolegów -- podanie go komuś grozi co najwyżej wypisaniem z jakiegoś forum albo zmianą koloru literek na stronie. Ewentualnie ktoś w naszym imieniu napisze coś na blogu. Dlatego argument o nie używaniu tego samego hasła nie ma racji bytu. Co innego bank, a co innego serwis społeczny.

Co do iTVP -- ja mam taką swoją teorię, że większość zepsutych serwisów (chodzi mi o usability) cierpi na ten problem, że nie korzystają z nich ich autorzy. Krzesło może ładnie wyglądać, ale dopóki nie siądziesz, to nie poczujesz, jak innych dupa boli.</description>
		<content:encoded><![CDATA[<p>Rzadko trafiają się takie serwisy, gdzie hasło faktycznie chroni prywatność. Na ogół służy tylko jako zapobieganie złośliwości kolegów &#8212; podanie go komuś grozi co najwyżej wypisaniem z&nbsp;jakiegoś forum albo zmianą koloru literek na stronie. Ewentualnie ktoś w&nbsp;naszym imieniu napisze coś na blogu. Dlatego argument o&nbsp;nie używaniu tego samego hasła nie ma racji bytu. Co innego bank, a&nbsp;co innego serwis społeczny.</p>
<p>Co do iTVP &#8212; ja mam taką swoją teorię, że większość zepsutych serwisów (chodzi mi o&nbsp;usability) cierpi na ten problem, że nie korzystają z&nbsp;nich ich autorzy. Krzesło może ładnie wyglądać, ale dopóki nie siądziesz, to nie poczujesz, jak innych dupa boli.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: kmarex</title>
		<link>http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-264</link>
		<dc:creator>kmarex</dc:creator>
		<pubDate>Fri, 17 Feb 2006 23:58:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-264</guid>
		<description>Ja ma haslo typy 63swejun - uwazam ze takiesa dobre, bo trudne do zlamaia i rewelacyje sa take takie pies+kotek.
Aha i co wazne - nie uzywac wszedzie tego samego hasla!</description>
		<content:encoded><![CDATA[<p>Ja ma haslo typy 63swejun &#8211; uwazam ze&nbsp;takiesa dobre, bo trudne do zlamaia i&nbsp;rewelacyje sa take takie pies+kotek.<br />
Aha i&nbsp;co wazne &#8211; nie uzywac wszedzie tego samego hasla!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: : pawlik &#187; itvp.pl - osiołek</title>
		<link>http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-253</link>
		<dc:creator>: pawlik &#187; itvp.pl - osiołek</dc:creator>
		<pubDate>Fri, 17 Feb 2006 12:15:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-253</guid>
		<description>[...] Po znalezieniu osiołka w Onecie przyszedł czas na itvp.pl. W oczekiwaniu na partyjkę W:A zapragnąłem pooglądać curling. I co? Nie dość, że musiałem wpisać hasło od 5 do 8 znaków (wspomniał o tym Robert Drózd) to jeszcze itvp grzecznie mnie poprosił o włączenie IE. Dlaczego?! Dlaczego coraz więcej dużych portali narzuca mi korzystanie z IE? [...]</description>
		<content:encoded><![CDATA[<p>[...] Po znalezieniu osiołka w&nbsp;Onecie przyszedł czas na itvp.pl. W oczekiwaniu na partyjkę W:A zapragnąłem pooglądać curling. I co? Nie dość, że musiałem wpisać hasło od 5 do 8 znaków (wspomniał o&nbsp;tym Robert Drózd) to jeszcze itvp grzecznie mnie poprosił o&nbsp;włączenie IE. Dlaczego?! Dlaczego coraz więcej dużych portali narzuca mi korzystanie z&nbsp;IE? [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Leszek</title>
		<link>http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-252</link>
		<dc:creator>Leszek</dc:creator>
		<pubDate>Fri, 17 Feb 2006 10:50:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-252</guid>
		<description>Moja teoria:
1. Zasadę taką wymyślił Project Manager tworzący projekt funkcjonalny serwisu
2. Nie był przeprowadzony test usability, &quot;bo po co?&quot;
3. Programista zrobił to co było w projekcie funkcjonalnym, bo &quot;on jest od robienia a nie od myślenia&quot;

I tyle.</description>
		<content:encoded><![CDATA[<p>Moja teoria:<br />
1. Zasadę taką wymyślił Project Manager tworzący projekt funkcjonalny serwisu<br />
2. Nie był przeprowadzony test usability, &#8222;bo po co?&#8221;<br />
3. Programista zrobił to co było w&nbsp;projekcie funkcjonalnym, bo &#8222;on jest od robienia a&nbsp;nie od myślenia&#8221;</p>
<p>I tyle.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: don_jaro</title>
		<link>http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-251</link>
		<dc:creator>don_jaro</dc:creator>
		<pubDate>Thu, 16 Feb 2006 23:20:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-251</guid>
		<description>Jeżeli wziąć pod uwagę to co piszesz, to górna granica długości hasła zupełnie traci rację bytu. 

Być może jest jakiś przesąd? Coś typu &quot;Jak user za długie hasła wpisuje, to system często się psuje&quot;? ;D</description>
		<content:encoded><![CDATA[<p>Jeżeli wziąć pod uwagę to co piszesz, to górna granica długości hasła zupełnie traci rację bytu. </p>
<p>Być może jest jakiś przesąd? Coś typu &#8222;Jak user za&nbsp;długie hasła wpisuje, to system często się psuje&#8221;? ;D</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: porneL</title>
		<link>http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-250</link>
		<dc:creator>porneL</dc:creator>
		<pubDate>Thu, 16 Feb 2006 22:10:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-250</guid>
		<description>Kolizje MD5 nie mają znaczenia dla bezpieczeństwa hasła, a jedynie dla cyfrowych podpisów dokumentów.

Każdy mający zielone pojęcie programista stosuje &quot;zasolone&quot; hashe, które są odporne na ataki listą wcześniej wygenerowanych par hasłohash.

Z resztą nikt z zewnątrz nie ma dostępu nawet do hasha.


Ograniczenie długości czy złożoności hasła jest oczywiście bezsensowne i chyba wymyślone tylko przez manadżera projektu, który chciał łaskawie &quot;ułatwić&quot; życie programistom. 

Zahashować można dowolnie długi i skomplikowany ciąg, a w rezultacie i tak zawsze otrzyma się stałej dłguości ciąg idealny do składowania w bazie.

Długość to i tak niewielki problem haseł. Gorzej jest jak ktoś używa oczywistych haseł - takich samych jak nazwa użytkownika, imie ulubionego zwierzaka, itp. W takich przypadkach czyjeś hasło nawet da się wygooglać :D</description>
		<content:encoded><![CDATA[<p>Kolizje MD5 nie mają znaczenia dla bezpieczeństwa hasła, a&nbsp;jedynie dla cyfrowych podpisów dokumentów.</p>
<p>Każdy mający zielone pojęcie programista stosuje &#8222;zasolone&#8221; hashe, które są odporne na ataki listą wcześniej wygenerowanych par hasłohash.</p>
<p>Z resztą nikt z&nbsp;zewnątrz nie ma dostępu nawet do hasha.</p>
<p>Ograniczenie długości czy złożoności hasła jest oczywiście bezsensowne i&nbsp;chyba wymyślone tylko przez manadżera projektu, który chciał łaskawie &#8222;ułatwić&#8221; życie programistom. </p>
<p>Zahashować można dowolnie długi i&nbsp;skomplikowany ciąg, a&nbsp;w rezultacie i&nbsp;tak zawsze otrzyma się stałej dłguości ciąg idealny do składowania w&nbsp;bazie.</p>
<p>Długość to i&nbsp;tak niewielki problem haseł. Gorzej jest jak ktoś używa oczywistych haseł &#8211; takich samych jak nazwa użytkownika, imie ulubionego zwierzaka, itp. W takich przypadkach czyjeś hasło nawet da się wygooglać :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: don_jaro</title>
		<link>http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-249</link>
		<dc:creator>don_jaro</dc:creator>
		<pubDate>Thu, 16 Feb 2006 21:04:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.webaudit.pl/blog/2006/za-krotkie-zle-za-dlugie-tez-zle/#comment-249</guid>
		<description>Mam pewną teorię na ten temat, choć jest ona bardzo &lt;strong&gt;teoretyczna&lt;/strong&gt; i wcale nie musi okazać się prawdziwa.

Otóż, jak wiadomo, algorytm MD5 został złamany - tzn. możliwe jest wygenerowanie w sensownie krótkim czasie wiadomości o zakładanym skrócie (algorytm nie został ujawniony). Im większą dajemy swobodę użytkownikowi w ustaleniu hasła, tym większy jest zbiór możliwych wiadomości (inaczej: tym więcej unikalnych haseł można wygenerować). A co za tym idzie, zwiększa się szansa, na wystąpienie dwóch (lub więcej) wiadomości posiadających ten sam skrót. Tym samym zwiększa się szansa na wygenerowanie wiadomości nie będącej hasłem, posiadającej taki sam skrót jak hasło. 
Teraz wystarczy więc zdobyć listę skrótów MD5 i algorytm ;)

Oczywiście, nie sądzę, aby ktokolwiek brał pod uwagę to, co napisałem. 
Bardziej prawdopodobne jest to, że podczas projektowania struktury bazy danych trzeba podjąć decyzję o maksymalnym rozmiarze pola. I każdy wybiera taką długość, jaka wydaje się mu stosowna.</description>
		<content:encoded><![CDATA[<p>Mam pewną teorię na ten temat, choć jest ona bardzo <strong>teoretyczna</strong> i&nbsp;wcale nie musi okazać się prawdziwa.</p>
<p>Otóż, jak wiadomo, algorytm MD5 został złamany &#8211; tzn. możliwe jest wygenerowanie w&nbsp;sensownie krótkim czasie wiadomości o&nbsp;zakładanym skrócie (algorytm nie został ujawniony). Im większą dajemy swobodę użytkownikowi w&nbsp;ustaleniu hasła, tym większy jest zbiór możliwych wiadomości (inaczej: tym więcej unikalnych haseł można wygenerować). A co za&nbsp;tym idzie, zwiększa się szansa, na wystąpienie dwóch (lub więcej) wiadomości posiadających ten sam skrót. Tym samym zwiększa się szansa na wygenerowanie wiadomości nie będącej hasłem, posiadającej taki sam skrót jak hasło.<br />
Teraz wystarczy więc zdobyć listę skrótów MD5 i&nbsp;algorytm ;)</p>
<p>Oczywiście, nie sądzę, aby ktokolwiek brał pod uwagę to, co napisałem.<br />
Bardziej prawdopodobne jest to, że podczas projektowania struktury bazy danych trzeba podjąć decyzję o&nbsp;maksymalnym rozmiarze pola. I każdy wybiera taką długość, jaka wydaje się mu stosowna.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

