воскресенье, мая 11, 2008

"Биометрические паспорта"

Некоторые правы, говоря, что в области безопасности программисты мало что из себя представляют. 99% из них, во всяком случае. Считается, что если ты передаёшь хэш вместо пароля, то это само по себе уже гарантия от вскрытия пароля. Вот только небольшая проблема - никому пароль не нужен сам по себе, а нужно то, что за паролем скрывается.

Что бывает, если пароль спёрли? Ну, ковыряются в том, что становится доступно, что-то крадут и т.п. Как с замком - подобрали ключ, поковырялись... Но как только хозяин это обнаруживает, замок меняется и всё - подбирайте снова, если здоровья не жалко.

Теперь представим себе, что будет, если замок не поменяешь? Ну, есть такие идиоты, ставят себе бронированные пятитонные двери, которые если уж и поставил, так один раз и на всю жизнь. Или вот - сейф с замком, шифр к которому можно задать один раз. После того, как код вскрыт - от такого сейфа толку нет. Только на грузила порезать - и на сома.

Подставим вместо однократного шифра - свои отпечатки пальцев, а вместо сейфа - себя. Становится тоскливо от идиотизма подобного варианта "обеспечения безопасности государства", чёрт бы его побрал.

Комментариев нет: