Порка. Генератор паролей, аналог OnePassword
От: Мутовкин Алексей Россия http://mut.ru
Дата: 03.05.10 14:44
Оценка:
Вы выбираете домен, вводите мастер пароль, он может быть один для нескольких сайтов. Указываете длину.
В поле ниже будет сгенерирован пароль который можно скопипастить.

Заценить можно тут: http://mut.ru/jskey

Скрипт открытй написан на javascript.
Может работать и без подключения к Интернет.
Использован код функции md5 отсюда http://pajhome.org.uk/crypt/md5
Re: Порка. Генератор паролей, аналог OnePassword
От: YuriKobets Россия http://www.truelaunchbar.com — замена панели быстрого запуска
Дата: 03.05.10 17:00
Оценка:
Здравствуйте, Мутовкин Алексей, Вы писали:

МА>Заценить можно тут: http://mut.ru/jskey


Ыыы... IE8, FireFox, Chrome, Safari — везде поле с паролем ну очень уж маленькое

МА>Скрипт открытй написан на javascript.


А смысел-то какой?
Re[2]: Порка. Генератор паролей, аналог OnePassword
От: Мутовкин Алексей Россия http://mut.ru
Дата: 03.05.10 17:46
Оценка:
Здравствуйте, YuriKobets, Вы писали:

YK>Здравствуйте, Мутовкин Алексей, Вы писали:


МА>>Заценить можно тут: http://mut.ru/jskey


YK>Ыыы... IE8, FireFox, Chrome, Safari — везде поле с паролем ну очень уж маленькое


Окошко специально маленькое, показан лишь маленький кусочек пароля.
При клике внутри этого квадратного поля весь пароль будет выделен и его можно сокпипастить в буфер, чтоб вставить куда надо.

МА>>Скрипт открытй написан на javascript.


YK>А смысел-то какой?


Смысл в том, чтобы помнить один мастер пароль и иметь различные пароли к разным ресурсам.
Re: Порка. Генератор паролей, аналог OnePassword
От: shrecher  
Дата: 03.05.10 18:09
Оценка:
Здравствуйте, Мутовкин Алексей, Вы писали:

МА>Использован код функции md5 отсюда http://pajhome.org.uk/crypt/md5


md5 неустойчив. К примеру http://md5crack.com/
Re[2]: Порка. Генератор паролей, аналог OnePassword
От: x64 Россия http://x64blog.name
Дата: 03.05.10 18:27
Оценка:
S>md5 неустойчив. К примеру http://md5crack.com/

MD5 может быть и неустойчив, но вот сервис по ссылке хеш не ломает.
JID: x64j@jabber.ru
Re[3]: Порка. Генератор паролей, аналог OnePassword
От: shrecher  
Дата: 03.05.10 18:34
Оценка:
Здравствуйте, x64, Вы писали:

S>>md5 неустойчив. К примеру http://md5crack.com/


x64>MD5 может быть и неустойчив, но вот сервис по ссылке хеш не ломает.


А ты посмотри сколько он там наломал, за пару секунд

Hash: Original:
4e65f3c20bc1f5a16bc62b7f4083e226 tolkien
b912a2b4ac0da9ff82140f4feb367a3d gamapassi
f23baf2e8d29b363e184b2ce03076ef6 bjsdk
098f6bcd4621d373cade4e832627b4f6 test
20466bfb4a56f2dc7bc7c41a8cc219de xenogear5
b35152069600b26f3795de7502bf9d33 69d5868a
76d80224611fc919a5d54f0ff9fba446 qwe
a789e60deadffe3981a69e9286dfe9f8 e1d31f45
5d41402abc4b2a76b9719d911017c592 hello
5000b88dc64ff98929317c3c465f1c65 12566reed


На современном писюке md5 за полчасика ломают достаточно длинные.
Re[4]: Порка. Генератор паролей, аналог OnePassword
От: x64 Россия http://x64blog.name
Дата: 03.05.10 18:47
Оценка:
S>А ты посмотри сколько он там наломал, за пару секунд

Я надеюсь, это ты так шутишь?

S>На современном писюке md5 за полчасика ломают достаточно длинные.


Возможно, сам не пробовал.
JID: x64j@jabber.ru
Re[5]: Порка. Генератор паролей, аналог OnePassword
От: shrecher  
Дата: 04.05.10 03:45
Оценка:
Здравствуйте, x64, Вы писали:

S>>А ты посмотри сколько он там наломал, за пару секунд


x64>Я надеюсь, это ты так шутишь?


Да, конечно, здесь они используют словарь

S>>На современном писюке md5 за полчасика ломают достаточно длинные.


x64>Возможно, сам не пробовал.


А вот это не шутка.

http://en.wikipedia.org/wiki/MD5

The researchers used a cluster of Sony Playstation 3s at the EPFL in Lausanne, Switzerland[23] to change a normal SSL certificate issued by RapidSSL into a working CA certificate for that issuer, which could then be used to create other certificates that would appear to be legitimate and issued by RapidSSL. VeriSign, the issuers of RapidSSL certificates, said they stopped issuing new certificates using MD5 as their checksum algorithm for RapidSSL once the vulnerability was announced.[24]

....

Bruce Schneier wrote of the attack that "we already knew that MD5 is a broken hash function" and that "no one should be using MD5 anymore."[25]


Или вот другая статья:
http://www.infosec.sdu.edu.cn/uploadfile/papers/How%20to%20Break%20MD5%20and%20Other%20Hash%20Functions.pdf


According to the probability of the first iteration differential, it is easy to know that the complexity of finding (M0,M10) is not exceeds 2x39 MD5 operations.
Similarly, we can show that the complexity of finding (M1,M1) is not exceeds 2x32 MD5 operations.


Вот практическая реализация:
http://en.wikipedia.org/wiki/MD5CRK
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.