<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>دیدگاه‌ها برای: عدم رمزنگاری پسورد</title>
	<atom:link href="http://zahra-hb.com/1386/09/without-password-encryption/feed/" rel="self" type="application/rss+xml" />
	<link>http://zahra-hb.com/1386/09/without-password-encryption/</link>
	<description>دست نوشته ها و خاطرات یک دختر ایرانی</description>
	<lastBuildDate>Tue, 22 May 2012 01:39:56 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>با: علی ستاری</title>
		<link>http://zahra-hb.com/1386/09/without-password-encryption/comment-page-1/#comment-5134</link>
		<dc:creator>علی ستاری</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.zahra-hb.com/2007/11/25/without-password-encryption/#comment-5134</guid>
		<description>سلام
البته اینطور که شما نوشتید هم هولناک و راحت نیست! همونطور که سایرین هم اشاره کردند اغلب دسترسی مستقیم به یکی از مسیرهای انتقال اطلاعات شما لازمه تا اطلاعات دزدیده بشه.

ولی اگر به هر طریق اطلاعات شما شنود بشه *به هر حال* قابل رمزگشایی یا سوءاستفاده خواهد بود.</description>
		<content:encoded><![CDATA[<p>سلام<br />
البته اینطور که شما نوشتید هم هولناک و راحت نیست! همونطور که سایرین هم اشاره کردند اغلب دسترسی مستقیم به یکی از مسیرهای انتقال اطلاعات شما لازمه تا اطلاعات دزدیده بشه.</p>
<p>ولی اگر به هر طریق اطلاعات شما شنود بشه *به هر حال* قابل رمزگشایی یا سوءاستفاده خواهد بود.</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: وحید مافی</title>
		<link>http://zahra-hb.com/1386/09/without-password-encryption/comment-page-1/#comment-5093</link>
		<dc:creator>وحید مافی</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.zahra-hb.com/2007/11/25/without-password-encryption/#comment-5093</guid>
		<description>سلام.

بد نیست اگه کل بحث شامل اصل مطلب و نظرات مهم مطرح شده رو جمع بندی کنید، شاید در یک پست جدید.</description>
		<content:encoded><![CDATA[<p>سلام.</p>
<p>بد نیست اگه کل بحث شامل اصل مطلب و نظرات مهم مطرح شده رو جمع بندی کنید، شاید در یک پست جدید.</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: e-mortaz</title>
		<link>http://zahra-hb.com/1386/09/without-password-encryption/comment-page-1/#comment-4805</link>
		<dc:creator>e-mortaz</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.zahra-hb.com/2007/11/25/without-password-encryption/#comment-4805</guid>
		<description>thanks</description>
		<content:encoded><![CDATA[<p>thanks</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: حاج آقا</title>
		<link>http://zahra-hb.com/1386/09/without-password-encryption/comment-page-1/#comment-4767</link>
		<dc:creator>حاج آقا</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.zahra-hb.com/2007/11/25/without-password-encryption/#comment-4767</guid>
		<description>جواب:حسین شرفی:/

فکر نمی کنم طبق حرف دوستان بحث برگردوندن کد شده رمز باشه
چون با شیوه هایی می شه از همون هم استفاده کرد
یاحق</description>
		<content:encoded><![CDATA[<p>جواب:حسین شرفی:/</p>
<p>فکر نمی کنم طبق حرف دوستان بحث برگردوندن کد شده رمز باشه<br />
چون با شیوه هایی می شه از همون هم استفاده کرد<br />
یاحق</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: علی رضا</title>
		<link>http://zahra-hb.com/1386/09/without-password-encryption/comment-page-1/#comment-4761</link>
		<dc:creator>علی رضا</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.zahra-hb.com/2007/11/25/without-password-encryption/#comment-4761</guid>
		<description>جواب آقای شیرازی جالب بود و برای آقای شرفی هم میتونه جواب کار باشه :

ولو با یه الگوریتم غیر قابل برگشت hash صورت بگیره ، هر کس بتونه listening کنه خط رو ، باز هم میتونه عینا همون کد hash شده رو ارسال کنه.

واقعا چاره ای جز اعتماد به کامپیوتر های بالادستی هست ؟</description>
		<content:encoded><![CDATA[<p>جواب آقای شیرازی جالب بود و برای آقای شرفی هم میتونه جواب کار باشه :</p>
<p>ولو با یه الگوریتم غیر قابل برگشت hash صورت بگیره ، هر کس بتونه listening کنه خط رو ، باز هم میتونه عینا همون کد hash شده رو ارسال کنه.</p>
<p>واقعا چاره ای جز اعتماد به کامپیوتر های بالادستی هست ؟</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: زهرا &#187; تحلیل های امنیتی نویسنده!!!</title>
		<link>http://zahra-hb.com/1386/09/without-password-encryption/comment-page-1/#comment-4752</link>
		<dc:creator>زهرا &#187; تحلیل های امنیتی نویسنده!!!</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.zahra-hb.com/2007/11/25/without-password-encryption/#comment-4752</guid>
		<description>[...] * عنوان این پست رو الکی گذاشتم تحلیل های امنیتی. هویجوری میخواستم به این پست عدم رمزنگاری پسوورد ربطش بدمدقت می کنین که چقققدر به هم ربط دارن و در یک راستان؟ [...]</description>
		<content:encoded><![CDATA[<p>[...] * عنوان این پست رو الکی گذاشتم تحلیل های امنیتی. هویجوری میخواستم به این پست عدم رمزنگاری پسوورد ربطش بدمدقت می کنین که چقققدر به هم ربط دارن و در یک راستان؟ [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: حسین شرفی</title>
		<link>http://zahra-hb.com/1386/09/without-password-encryption/comment-page-1/#comment-4739</link>
		<dc:creator>حسین شرفی</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.zahra-hb.com/2007/11/25/without-password-encryption/#comment-4739</guid>
		<description>الگوریتمی مانند SHA1  ،الگوریتم برگشت ناپذیره و اگه در زمینه برنامه نویسی تجربیاتی داشته باشید میدونید که امکان بازگرداندن ورودی اولیه از اینگونه الگوریتم ها وجود نداره. 

مثلا شما میتونید یک صفحه متن رو توسط sha1 به 45 کاراکتر رمزنگاری کنید و این الگوریتم ها طوری طراحی شده که امکان نوشتن الگوریتم معکوس آنها وجود نداره ...</description>
		<content:encoded><![CDATA[<p>الگوریتمی مانند SHA1  ،الگوریتم برگشت ناپذیره و اگه در زمینه برنامه نویسی تجربیاتی داشته باشید میدونید که امکان بازگرداندن ورودی اولیه از اینگونه الگوریتم ها وجود نداره. </p>
<p>مثلا شما میتونید یک صفحه متن رو توسط sha1 به ۴۵ کاراکتر رمزنگاری کنید و این الگوریتم ها طوری طراحی شده که امکان نوشتن الگوریتم معکوس آنها وجود نداره &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: behtash</title>
		<link>http://zahra-hb.com/1386/09/without-password-encryption/comment-page-1/#comment-4730</link>
		<dc:creator>behtash</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.zahra-hb.com/2007/11/25/without-password-encryption/#comment-4730</guid>
		<description>سلام
مثل اینکه از حرفاتون بوی هک و از این حرفها میاد ولی از اونجایی که من از این چیزا سر در نمیارم خیلی چاکرتونم در ضمن شیرازی هستم
دیگه هوامونو داشته باش</description>
		<content:encoded><![CDATA[<p>سلام<br />
مثل اینکه از حرفاتون بوی هک و از این حرفها میاد ولی از اونجایی که من از این چیزا سر در نمیارم خیلی چاکرتونم در ضمن شیرازی هستم<br />
دیگه هوامونو داشته باش</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: علیرضا</title>
		<link>http://zahra-hb.com/1386/09/without-password-encryption/comment-page-1/#comment-4727</link>
		<dc:creator>علیرضا</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.zahra-hb.com/2007/11/25/without-password-encryption/#comment-4727</guid>
		<description>ای بابا آخر شب کلی من را بردی تو فکر</description>
		<content:encoded><![CDATA[<p>ای بابا آخر شب کلی من را بردی تو فکر</p>
]]></content:encoded>
	</item>
	<item>
		<title>با: علیرضا شیرازی</title>
		<link>http://zahra-hb.com/1386/09/without-password-encryption/comment-page-1/#comment-4707</link>
		<dc:creator>علیرضا شیرازی</dc:creator>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.zahra-hb.com/2007/11/25/without-password-encryption/#comment-4707</guid>
		<description>در مورد http sniffer   هم باید از سروری که ترافیک را عبور می دهد اینکار انجام شود. مثلا شما نمی توانید یک کاربر در یک سرویس دهنده اینترنت دیگر http sniffe کنید. اما جالب اینکه مثلا در شبکه های محلی سرورها این امکان پذیر است. یعنی اگر مثلا چند سرور در یک lan باشند شاید اینکار را بتوان کرد. برای همین برخی دیتا سنتر ها امکاناتی در این زمینه ایجاد میکنند . من نیز از چنین امکاناتی استفاده میکنم.
در مورد hash یا کدگذاری دیگر هم اینها یک خوبی دارند که کلمه عبور عریان دیده نمی شوند اما باز هم کمک چندانی نمی کنند چرا؟ به خاطر اینکه شما براحتی همون هش کد را پست میکنی و لاگین می شوی در پنل مدیریتی طرف! . البته این نیز یک راه حلی  ترکیبی دارد. 

در کل یک بحثی در حال حاضر در مباحث شبکه وجود دارد و اینکه اکثر شیوهای انتقال اطلاعات در شبکه ها و همچنین برخی پروتوکلهای مبتنی بر tcp چندان ایمن نیستند. و چندین هک بزرگ هم با همین شیوه صورت گرفته است. چندی پیش یا یک رسانه ای با یکی از گروههای معروف هکری دنیا مصاحبه کرده بود و آنها نیز این شیوه را یکی از اصلی ترین شیوه های هک خود خوانده بودند و گفته بودند اکثر ااوقات تلاش میکند تا یکی از کامپیوترهایی که به ترافیک مهمی دسترسی دارد را آلوده کنند و با بازنگری اطلاعات رد و بدل شده اطلاعات مهم تری به دست می آورند.</description>
		<content:encoded><![CDATA[<p>در مورد http sniffer   هم باید از سروری که ترافیک را عبور می دهد اینکار انجام شود. مثلا شما نمی توانید یک کاربر در یک سرویس دهنده اینترنت دیگر http sniffe کنید. اما جالب اینکه مثلا در شبکه های محلی سرورها این امکان پذیر است. یعنی اگر مثلا چند سرور در یک lan باشند شاید اینکار را بتوان کرد. برای همین برخی دیتا سنتر ها امکاناتی در این زمینه ایجاد میکنند . من نیز از چنین امکاناتی استفاده میکنم.<br />
در مورد hash یا کدگذاری دیگر هم اینها یک خوبی دارند که کلمه عبور عریان دیده نمی شوند اما باز هم کمک چندانی نمی کنند چرا؟ به خاطر اینکه شما براحتی همون هش کد را پست میکنی و لاگین می شوی در پنل مدیریتی طرف! . البته این نیز یک راه حلی  ترکیبی دارد. </p>
<p>در کل یک بحثی در حال حاضر در مباحث شبکه وجود دارد و اینکه اکثر شیوهای انتقال اطلاعات در شبکه ها و همچنین برخی پروتوکلهای مبتنی بر tcp چندان ایمن نیستند. و چندین هک بزرگ هم با همین شیوه صورت گرفته است. چندی پیش یا یک رسانه ای با یکی از گروههای معروف هکری دنیا مصاحبه کرده بود و آنها نیز این شیوه را یکی از اصلی ترین شیوه های هک خود خوانده بودند و گفته بودند اکثر ااوقات تلاش میکند تا یکی از کامپیوترهایی که به ترافیک مهمی دسترسی دارد را آلوده کنند و با بازنگری اطلاعات رد و بدل شده اطلاعات مهم تری به دست می آورند.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

