Gamestudio Links
Zorro Links
Newest Posts
Zorro FIX plugin - Experimental
by flink. 04/20/24 06:09
Data from CSV not parsed correctly
by EternallyCurious. 04/18/24 10:45
StartWeek not working as it should
by Zheka. 04/18/24 10:11
folder management functions
by VoroneTZ. 04/17/24 06:52
lookback setting performance issue
by 7th_zorro. 04/16/24 03:08
zorro 64bit command line support
by 7th_zorro. 04/15/24 09:36
Zorro FIX plugin - Experimental
by flink. 04/14/24 07:46
AUM Magazine
Latest Screens
The Bible Game
A psychological thriller game
SHADOW (2014)
DEAD TASTE
Who's Online Now
2 registered members (flink, Edgar_Herrera), 695 guests, and 0 spiders.
Key: Admin, Global Mod, Mod
Newest Members
EternallyCurious, howardR, 11honza11, ccorrea, sakolin
19047 Registered Users
Previous Thread
Next Thread
Print Thread
Rate Thread
Page 245 of 349 1 2 243 244 245 246 247 348 349
Re: Der "mich kotzt etwas verdammt an"- Thread [Re: FBL] #416587
02/02/13 01:19
02/02/13 01:19
Joined: Jul 2008
Posts: 2,107
Germany
rayp Offline

X
rayp  Offline

X

Joined: Jul 2008
Posts: 2,107
Germany
Einen Alpha_Strike Simulator lol


Acknex umgibt uns...zwischen Dir, mir, dem Stein dort...
"Hey Griswold ... where u gonna put a tree that big ?"
1998 i married my loved wife ... Sheeva from Mortal Kombat, not Evil-Lyn as might have been expected
rayp.flags |= UNTOUCHABLE;
Re: Der "mich kotzt etwas verdammt an"- Thread [Re: rayp] #416600
02/02/13 10:09
02/02/13 10:09
Joined: Aug 2002
Posts: 2,183
Germany, BaW�
Rondidon Offline
Expert
Rondidon  Offline
Expert

Joined: Aug 2002
Posts: 2,183
Germany, BaW�
Haha, ich fänds super :-) .

Re: Der "mich kotzt etwas verdammt an"- Thread [Re: Rondidon] #416932
02/06/13 01:06
02/06/13 01:06
Joined: Jan 2002
Posts: 4,225
Germany / Essen
Uhrwerk Offline
Expert
Uhrwerk  Offline
Expert

Joined: Jan 2002
Posts: 4,225
Germany / Essen
Meine Güte, regt mich der Scheiss Drucker auf!!!!11


Always learn from history, to be sure you make the same mistakes again...
Re: Der "mich kotzt etwas verdammt an"- Thread [Re: Uhrwerk] #417017
02/07/13 11:00
02/07/13 11:00
Joined: Mar 2006
Posts: 2,252
Hummel Offline
Expert
Hummel  Offline
Expert

Joined: Mar 2006
Posts: 2,252
Zwei-Bänder-Turingmaschinen-Aufgabe in der Klausur. Wäre eig kein Prob gewesen die Punkte einzusacken, wenn man sich nicht erst kurz vor Ende überlegt hätte, dass das Teil mit zwei Bändern kaum schwieriger ist als mit einem. Sprich gar nicht. Einfach mal aus Dummheit ne Klausur möglicherweise verrissen, die man hätte problemlos bestehen können. Ob ich mir das iwann mal abgewöhne..?

Re: Der "mich kotzt etwas verdammt an"- Thread [Re: Hummel] #417128
02/08/13 18:45
02/08/13 18:45
Joined: Jan 2003
Posts: 4,305
Damocles Offline
Expert
Damocles  Offline
Expert

Joined: Jan 2003
Posts: 4,305
... braucht immer 2 Bänder , das eine zum vor, das andere zum zurückspulen ...

Re: Der "mich kotzt etwas verdammt an"- Thread [Re: Damocles] #417181
02/09/13 19:27
02/09/13 19:27
Joined: Jan 2003
Posts: 4,305
Damocles Offline
Expert
Damocles  Offline
Expert

Joined: Jan 2003
Posts: 4,305
Passwortsicherheit:

http://www.n-tv.de/technik/Passwoerter-werden-unsicherer-article10092261.html

"Eine simple Lösung des Problems wären längere Passwörter. Schon zwei zusätzliche Zeichen könnten eine Brute-Force-Attacke tausendfach verlangsamen"

Beim lesen solcher Artikel bekomme ich immer einen Hals.

WATT!!!!

Warum kann der Kack Webseitenprogrammierer nicht einfach
jeglichen Bruteforce Angriff verhindern.
Einfach bei jedem falschen Login das Timeout verdoppeln
bevor man sich wieder auf diesem Konto einloggen kann.
Zugleich Mail an Kontoinhaber mit geheimen temporären Alternativlogin.

Wie kann eine Webseite oder Bank überhaupt einen Brute-Force Angriff auf ein Konto zulassen.
Sind die Programmierer zu doof einen solchen zu erkennen?

Re: Der "mich kotzt etwas verdammt an"- Thread [Re: Damocles] #417184
02/09/13 19:56
02/09/13 19:56
Joined: Nov 2007
Posts: 2,568
Germany, BW, Stuttgart
MasterQ32 Offline
Expert
MasterQ32  Offline
Expert

Joined: Nov 2007
Posts: 2,568
Germany, BW, Stuttgart
hehe
genauso wie der zwang, zahlen und groß-kleinschreibung zu verwenden.
(besten beispie: ICQ. Groß-Kleinschreibung + Zahl, aber dafür max. 8 zeichen)
das schränkt den spaß doch wieder ein und beschleunig brute-force

kotz, sowas pisst echt an


Visit my site: www.masterq32.de
Re: Der "mich kotzt etwas verdammt an"- Thread [Re: MasterQ32] #417185
02/09/13 20:07
02/09/13 20:07
Joined: Jan 2003
Posts: 4,305
Damocles Offline
Expert
Damocles  Offline
Expert

Joined: Jan 2003
Posts: 4,305
So wie früher die Administratoren (lange Haare, schwarzes Metal T-Shirt, Kassenbrille)
von meiner Uni.

Jeden Manat ein neues Passwort mit Sonderzeichen 10 Stellen und
prüfung auf Silben, und Ähnlichkeit zum vorherigen Passwort.

Der Effekt war das die Studenten sich die Passwörter auf Zettelchen
notiert haben, Passwörter "geliehen" haben oder
lange Schlangen vor dem Office waren um es manuell zurück zu setzen.
Um in das System einzubrechen hätte ein "Oh ich hab das
neue Passwort wieder vergessen" Hilferuf im Rechnersaal zu
einer Gruppe anderer Studenten genügt.
Soviel zur "Sicherheit".


Re: Der "mich kotzt etwas verdammt an"- Thread [Re: Damocles] #417187
02/09/13 20:47
02/09/13 20:47
Joined: Apr 2007
Posts: 3,751
Canada
WretchedSid Offline
Expert
WretchedSid  Offline
Expert

Joined: Apr 2007
Posts: 3,751
Canada
Originally Posted By: Damocles
Warum kann der Kack Webseitenprogrammierer nicht einfach
jeglichen Bruteforce Angriff verhindern.
Einfach bei jedem falschen Login das Timeout verdoppeln
bevor man sich wieder auf diesem Konto einloggen kann.

Weil das nicht der angriffsvektor ist! Der angriffsvektor ist der MySQL dump, und da bringen UI schutzmechanism nichts. Nicht falsch verstehen, sowas wie bcrypt ist genau für sowas gedacht, die UI hingegen ist es NICHT.


Shitlord by trade and passion. Graphics programmer at Laminar Research.
I write blog posts at feresignum.com
Re: Der "mich kotzt etwas verdammt an"- Thread [Re: WretchedSid] #417191
02/09/13 22:00
02/09/13 22:00
Joined: Apr 2008
Posts: 650
Sajeth Offline
User
Sajeth  Offline
User

Joined: Apr 2008
Posts: 650
Originally Posted By: JustSid
Der angriffsvektor ist der MySQL dump

^^^ this
Lässt sich enorm entschärfen, indem man sein Passwort nur jemals einmal verwendet. Trotzdem gibt es natürlich auch Situationen, in denen ein Angreifer unbemerkt die Passwort-Hashes einer Seite auslesen konnte und erst über diese versucht Zugriff auf einen der Accounts zu erhalten.
http://xkcd.com/936/
- was aber in der Praxis für Online-Logins wieder anders aussieht, da eine ordentlich konfigurierte Seite keine zu langen Passwörter zulässt, um Hashkollisionen zu vermeiden.

Last edited by Sajeth; 02/09/13 22:00.

Teleschrott-Fan.
Page 245 of 349 1 2 243 244 245 246 247 348 349

Gamestudio download | chip programmers | Zorro platform | shop | Data Protection Policy

oP group Germany GmbH | Birkenstr. 25-27 | 63549 Ronneburg / Germany | info (at) opgroup.de

Powered by UBB.threads™ PHP Forum Software 7.7.1