mancunian1998: (rasiya)
mancunian1998 ([personal profile] mancunian1998) wrote2014-09-08 02:56 pm

Миллион рашкодебилов

Более миллиона почтовых ящиков «Яндекса» оказались скомпрометированы: в сети появилась база данных с логинами и паролями пользователей

ру-сру же, чему тут удивляться. Какой дебил в рашечном домене еще что-то держит?

[identity profile] grey-narn.livejournal.com 2014-09-08 03:47 pm (UTC)(link)
Там пароли открытым текстом выложены. В базе яндекса сам текст пароля храниться не может, там все же не идиоты работают.

[identity profile] krakenrus.livejournal.com 2014-09-08 04:11 pm (UTC)(link)
Ну даже если хеши, то можно их изрядно подобрать.
А так бывает, что и просто encoded (не думаю, что так в яндеске, но бывает).

[identity profile] john smith (from livejournal.com) 2014-09-08 08:11 pm (UTC)(link)
> подобрать

Это же какая time complexity у этой задачи.

[identity profile] krakenrus.livejournal.com 2014-09-09 09:45 am (UTC)(link)
Небольшая на самом деле.
Вот пример: http://habrahabr.ru/post/107243/
А так - рассуждения про time complexity относятся к временам, когда GPU-ферм не было еще.

[identity profile] john smith (from livejournal.com) 2014-09-09 10:16 am (UTC)(link)
Все равно нужно иметь хэши на руках. И даже если взять оптимистичные 5.3 секунды из статьи, все равно получится 61 день работы. Верится с трудом.

И далеко не все алгоритмы эффективно распараллеливаются на GPU фермы.

[identity profile] krakenrus.livejournal.com 2014-09-09 11:37 am (UTC)(link)
Ага, я и коментировал толдько ситуацию с наличием хешей.
Я, собственно, не особый специалист, но распараллеливание тут тривиально же.
Алгоритмы для GPU есть готовые, (и даже ботнеты есть готовые). Т.е. тредозатраты тут минимальны.

Я сталкивался лет 12 лет назад с подбором хешей даже на CPU в небольшом тестлабе (компов 30...). Применительно к сейчас это должно быть примерно во столько же раз быстрее, как майнинг какого-нибудь биткоина на GPU-ферме в сравнении с Пентиумом.