Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-12-2012, 01:37   #21
rizzotti91
Senior Member
 
L'Avatar di rizzotti91
 
Iscritto dal: May 2005
Città: Messina
Messaggi: 15648
Ragazzi ho visto la classe Bcrypt che dovrebbe essere migliore dell'SHA512, confermate?
Ho una domanda: sto memorizzando la password concatenando alla fine della stessa una mia parola personale e mettendo come parametro nel generate salt, il numero 12. Ovviamente più il numero aumenta più il tempo per generarla cresce.
Bene, siccome raramente nel programma che sto facendo dovrò generare password, il numero di salt che specifico in fase di inserimento peggiorano anche il tempo di decifrazione della stessa in fase di login?
Grazie.
__________________
CASE: Antec 900 - ALI: Enermax Pro82+ 525W - MOBO: Asus Z97I-Plus - CPU: i7 4770k @ 4.4 Ghz 1.22v - DISSI: Noctua U-14S - RAM: 2x8GB Corsair Vengeance LP @ 1866 Mhz - VGA: GTX 1070 ARMOR 8G OC - Monitor: Acer XF270HU - SSD: Samsung 850 EVO 500 GB
MacBook Pro Retina 15" 2018 - i7 6 core, Radeon Pro 560X, 512 GB SSD
rizzotti91 è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2012, 10:48   #22
Braccop
Senior Member
 
L'Avatar di Braccop
 
Iscritto dal: Jan 2002
Messaggi: 2689
imho non accanirti + di tanto sul lato hashing delle password... sha256 o 512 + un salt e' piu' che sufficiente, anche perche' tieni conto che se la webapp e' realizzata bene nessuno verra' mai in possesso del database...

piuttosto concentrati sulle tecniche per proteggerti da sql injection (query parametrizzate) e xss scripting
__________________
Saying that Java is nice because it works on all OS's is like saying that anal sex is nice because it works on all genders
Braccop è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2012, 12:11   #23
rizzotti91
Senior Member
 
L'Avatar di rizzotti91
 
Iscritto dal: May 2005
Città: Messina
Messaggi: 15648
Quote:
Originariamente inviato da Braccop Guarda i messaggi
imho non accanirti + di tanto sul lato hashing delle password... sha256 o 512 + un salt e' piu' che sufficiente, anche perche' tieni conto che se la webapp e' realizzata bene nessuno verra' mai in possesso del database...

piuttosto concentrati sulle tecniche per proteggerti da sql injection (query parametrizzate) e xss scripting
L'applicazione non è una webapp, ma funziona in locale..
__________________
CASE: Antec 900 - ALI: Enermax Pro82+ 525W - MOBO: Asus Z97I-Plus - CPU: i7 4770k @ 4.4 Ghz 1.22v - DISSI: Noctua U-14S - RAM: 2x8GB Corsair Vengeance LP @ 1866 Mhz - VGA: GTX 1070 ARMOR 8G OC - Monitor: Acer XF270HU - SSD: Samsung 850 EVO 500 GB
MacBook Pro Retina 15" 2018 - i7 6 core, Radeon Pro 560X, 512 GB SSD
rizzotti91 è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2013, 04:20   #24
rizzotti91
Senior Member
 
L'Avatar di rizzotti91
 
Iscritto dal: May 2005
Città: Messina
Messaggi: 15648
Scusate se uppo la discussione ma trattandosi sempre di crittografia e di c# non credo sia necessario aprirne una nuova

Ho la necessita di trasferire dei file che cripto con AES e mi chiedevo se all'atto pratico ci sia differenza nell'usare una password del tipo: "1234123464138" oppure una "AZ_234.-[]{"
Ovviamente sono semplicemente esempi, ma mi interesserebbe capire se a livello di sicurezza cambia qualcosa
__________________
CASE: Antec 900 - ALI: Enermax Pro82+ 525W - MOBO: Asus Z97I-Plus - CPU: i7 4770k @ 4.4 Ghz 1.22v - DISSI: Noctua U-14S - RAM: 2x8GB Corsair Vengeance LP @ 1866 Mhz - VGA: GTX 1070 ARMOR 8G OC - Monitor: Acer XF270HU - SSD: Samsung 850 EVO 500 GB
MacBook Pro Retina 15" 2018 - i7 6 core, Radeon Pro 560X, 512 GB SSD
rizzotti91 è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2013, 10:44   #25
banryu79
Senior Member
 
L'Avatar di banryu79
 
Iscritto dal: Oct 2007
Città: Padova
Messaggi: 4131
Quote:
Originariamente inviato da rizzotti91 Guarda i messaggi
Scusate se uppo la discussione ma trattandosi sempre di crittografia e di c# non credo sia necessario aprirne una nuova

Ho la necessita di trasferire dei file che cripto con AES e mi chiedevo se all'atto pratico ci sia differenza nell'usare una password del tipo: "1234123464138" oppure una "AZ_234.-[]{"
Ovviamente sono semplicemente esempi, ma mi interesserebbe capire se a livello di sicurezza cambia qualcosa
Non sono la persona più adatta a risponderti, poichè non sono un esperto di sicurezza, però provo lo stesso a fornirti qualche indicazione (spero utile) che mi deriva dalla mia esperieza come utente di un software [KeePass] per la gestione personale delle password (ho un sacco di account online e non voglio ne impazzire a inventrami nuove password ogni volta ne usare delle stringhe banali facili da tenere a mente).

Questo software ha un Password Generator in cui l'utente può definire la lunghezza della password e i set di caratteri da utilizzare per generarla; può poi chiedere al generatore una sorta di "preview" per vedere che tipo di password saltano fuori.

Ogni password riporta una metrica della sua "qualità" in termini di numero di bit (più è alto più sicura è la password).

Ho fatto una prova con due generatori; entrambi per password lunghe 16 caratteri, il primo col solo set delle cifre (0,1,2...) il secondo più articolato, con: tutti gli alfanumerici (0,1,2...a,b,c,...A,B,C...) il carattere meno (-), l'underline (_) le parentesi "[,]{,},(,)" e il punto (.)

Il risultato?
Che le password partorite dal primo generatore viaggiavano sui 31-37 bit mentre quelle del secondo generatore sugli 83-95 bit.
Quindi più è ricco l'alfabeto, più le password generate sono, in media, più "robuste".



Qualche link (credo) utile a 360° sulll'argomento:
- http://psychology.wichita.edu/surl/u.../Passwords.asp
- http://stackoverflow.com/questions/5...-best-practice
- http://www.schneier.com/blog/archive...ng_secure.html


@EDIT: Forse era il caso di aprire un nuovo thread, dopotutto questo aspetto è agnostico rispetto al particolare linguaggio di programmazione.
__________________

As long as you are basically literate in programming, you should be able to express any logical relationship you understand.
If you don’t understand a logical relationship, you can use the attempt to program it as a means to learn about it.
(Chris Crawford)

Ultima modifica di banryu79 : 19-03-2013 alle 10:49.
banryu79 è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2013, 14:18   #26
rizzotti91
Senior Member
 
L'Avatar di rizzotti91
 
Iscritto dal: May 2005
Città: Messina
Messaggi: 15648
Ti ringrazio per la risposta molto esaustiva

C'è un limite per la lunghezza della stringa passata come password usando la crittografia con EAS con il C# e la classe Criptography?
__________________
CASE: Antec 900 - ALI: Enermax Pro82+ 525W - MOBO: Asus Z97I-Plus - CPU: i7 4770k @ 4.4 Ghz 1.22v - DISSI: Noctua U-14S - RAM: 2x8GB Corsair Vengeance LP @ 1866 Mhz - VGA: GTX 1070 ARMOR 8G OC - Monitor: Acer XF270HU - SSD: Samsung 850 EVO 500 GB
MacBook Pro Retina 15" 2018 - i7 6 core, Radeon Pro 560X, 512 GB SSD
rizzotti91 è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2013, 08:18   #27
banryu79
Senior Member
 
L'Avatar di banryu79
 
Iscritto dal: Oct 2007
Città: Padova
Messaggi: 4131
Quote:
Originariamente inviato da rizzotti91 Guarda i messaggi
Ti ringrazio per la risposta molto esaustiva
Oddio, molto esaustiva... Più che altro molto prolissa

Quote:
Originariamente inviato da rizzotti91 Guarda i messaggi
C'è un limite per la lunghezza della stringa passata come password usando la crittografia con EAS con il C# e la classe Criptography?
E qui mi ritiro con disonore: non ne ho idea.
Però se ci fosse per questioni di implementazione, probabilmente la cosa sarebbe documentata: in attesa di una risposta io andrei a spulciare la documentazione.
__________________

As long as you are basically literate in programming, you should be able to express any logical relationship you understand.
If you don’t understand a logical relationship, you can use the attempt to program it as a means to learn about it.
(Chris Crawford)
banryu79 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
DJI Osmo 360, la nuova action cam a 360&...
Lo strumento anti-requisiti per Windows ...
Utenti di Claude in rivolta: 'I bei vecc...
Rocket Lab Mars Telecommunications Orbit...
NVIDIA GeForce RTX: supporto driver su W...
iliad ha iniziato a vendere smartphone d...
La cinese SatNet ha lanciato un nuovo gr...
Cloud sovrano europeo: a che punto siamo...
The Medium arriverà al cinema gra...
Addio alle faccende domestiche? Il robot...
Fallito il primo lancio del razzo spazia...
Addio Bitcoin: in Algeria anche il solo ...
Amazon si inventa gli sconti al check-ou...
NVIDIA H20 torna in Cina? Non è d...
Addio fatica col tagliaerba: i robot sma...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v