jeszczr nie mam bana hehe, wyslalem zaproszenia do znajmych kilku fejmom w tym sakiewiczowi ale huncwoty nie zaakceptowaly
#albicla
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Alkreni: @yebemNat0: Pozostałe 5% to z pozoru normalne konta, ale tak naprawdę multi trolli stworzone tylko po to, by sprawdzać, czy na trollkontach mają już bany czy jeszcze nie ( ͡° ͜ʖ ͡°)
  • Odpowiedz
- logujemy się na stronę. Hasło w bazie bcrypt,
- przy logowaniu dodatkowo pobiera z bazy zaszyfrowany klucz RSA 4096 bitów i dekoduje tym hasłem. Zapisuje w kukizie
- każdy post na stronie jest szyfrowany silnym hasłem i symetrycznym algorytmem.
- hasło do posta jest zapisane w osobnej tabeli, user_id | post_id | key, dla każdego użytkownika który ma mieć dostęp. Hasło jest zaszyfrowane kluczem publicznym usera
- by przeczytać post (do którego mamy
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@diogene: brak forward-secrecy, bezsensowne użycie RSA (lepiej użyć krzywych eliptycznych), a fakt, że klucz prywatny jest przechowywany na serwerze czyni całość trochę bez sensu. Skoro i tak ten klucz będzie potrzebny, to zrób logowanie kluczem - wysyłasz swój klucz publiczny na serwer, jak chcesz się zalogować, to serwer generuje sekret, szyfruje kluczem publicznym, i ty musisz odpowiedzieć treścią tego sekretu, wtedy jesteś zalogowany.
  • Odpowiedz
Przywracane są konta z początków działalności.

Czyli kupili na darknecie swoją bazę, wykradzioną i utraconą pierwszego dnia.

#albicla
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach