Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-10-2015, 19:31 door Gregory Neven

Door Anoniem: Als je bcrypt of pbkdf2 gebruikt dan haal je 2000 wachtwoorden per seconde, geen 350 miljard. Allereerst: Leuk hier zoveel reacties op ons artikel te zien! :-) (Ik ben co-auteur van de bewuste paper en het bijhorende blog-artikel.) Ter verduidelijking: een langzamere hash-functie is inderdaad beter dan een snelle, maar heeft het nadeel dat eerlijke websites de investeringen van aanvallers moeten "matchen". Dwz, als een website het aanvallers 1000x moeilijker wil maken om paswoorden te kraken, duurt het voor de website ook minstens 1000x langer om paswoorden te controleren. Ik zeg "minstens", want de aanvaller heeft waarschijnlijk betere gespecialiseerde hardware en software om paswoorden te kraken. Bovendien kan je een nog zo zware hash functie kiezen, maar een 4-cijferige PIN code ga je er nooit mee beveiligd krijgen. Door meerdere servers te gebruiken kan dit wel, mits gepaste maatregelen bij herhaaldelijke foute logins (tijdslot, account blokkeren, CAPTCHAs, twee-factor ...

Beschrijf je klacht (Optioneel):

captcha