Quantcast

Lähettäjä:

Kanto Kanto

Salasanoista asiaa

Mitkään nettipalveluista ei oikeasti tiedä salasanaasi ja tässä selitetään miten se toimii.

4.9 / 5 (173 ääntä)

Julkaistu: 7.8.2014 22:22

2.5K

Lähettäjä: Kanto Kanto

Otsikko: Salasanoista asiaa

Kuvaus: Mitkään nettipalveluista ei oikeasti tiedä salasanaasi ja tässä selitetään miten se toimii.

Hakusanat: sala, sana, pass, word, ei, tiedö, don't, know, ,

4.9 / 5 (173 ääntä)

ILMOITA ASIATON SISÄLTÖ

Mikäli tämä mediatiedosto on mielestäsi sopimaton tai omistat tekijänoikeudet mediatiedostoon ja haluat sen poistettavaksi, voit lähettää siitä meille ilmoituksen.

Valitse mielestäsi parhaiten kuvaava ilmoitus mediatiedostosta.

Syy

repostMediaId

Lyhyt selvitys

Merkkejä jäljellä

600

Kommentointiin liittyvät säännöt voit lukea tästä.

Kommentti ei liity mediaan

Eniten ääniä saaneet kommentit

Aika: 2014-08-07 22:28:26

+5100

<kuroirisu>

Tuli hieman turvallisempi olo. Nyt ei folio kiristä niin pahasti.

174

Aika: 2014-08-07 22:37:05

+22700

<Jee!Sukset>

Nyt oli muuten jännä ja mielenkiintoinen video.

90

Aika: 2014-08-07 22:48:12

+2508

<Seeppoo>

no ei sitä cuntdestroyer69 kukaan muutenkaan arvaisi..

75

Aika: 2014-08-08 00:41:43

+22154

<svalbard>

Tiesin tämän, ja siksi ihmetyttääkin tuore uutinen 1.2 miljardin salasanan hakkeroinnista. Mikä vittu suvustojen ylläpitäjiä vaivaa. Entä sinä herra Jylppy, ollanko me turvassa?

20

Kommentit (55)

Piilota OFF-Topic keskustelu

10.08.2014 18:46

<Rajaniemi> miten sitte ne jotku ryssät sai niitä salasanoja niin vitusti?

09.08.2014 22:57

<Huugobuugo> Betelgeuse Palautan kuroirisu:n turvallisen olon. Salasanan suolaus poistaa tuon ongelman. Mutta tosiaan palvelusta kiinni, miten tallentavat. Voisin lyödä kaljakorista vetoa, että esim. Riemurasiassa salasanat eivät ole suolattuja.

09.08.2014 18:13

<Kartzaz> kylläpä ny o fiksu ja turvallinen olo

09.08.2014 16:54

<OldFoX> Kyl nähtäväst riemurasiaa seuraamallakin voi ihmisest tulla fiksumpi :o

09.08.2014 09:58

<TamponinNaru> Tämän takia saippuakullipyllypillukauppias on parempi salasana kuin t¤a8R£. Paitsi että ehkä edellä mainittu löytyy jo sanakirjoista. Kuitenkin, mitä pidempi, sitä parempi. Erikoismerkki ja numero vielä johonkin väliin.

09.08.2014 00:53

<Ahjis> huomasiko kukaan talon ulkopuolella lemtävää paperilennokkia?

09.08.2014 00:09

<erhu> mitä salauksiin tulee, niin noista on jonkin verran kokemusta... lisäämällä vielä herkkuja, niin data voidaan kääntää binääreiksi joista otetaan numeraaliset arvot ja tehdään suunniteltu tai randomoitu bitwise (bitshift)... revert: good luck ;)

09.08.2014 00:06

<Derion> Sentään riemurasiassa tietoturva on kunnossa, jos salasana menee väärin ja oot kännissä niin sisään ei ole tulemista ennen kun hiiri käsi on vakaa ja osaa alottaa piirtää kuviota oikeasta päästä.

08.08.2014 22:06

<Kerberos666> Lapatossu Pojalle viimevuonna ekaluokalla opetettiin edelleen ilman viivaa seiska, ehkä se ei oo vielä ehtiny tänneasti.

08.08.2014 21:23

<Sivari_> Sehän on nyt päivän selvä asia, että salasanoja ei tallenneta luettavassa muodossa!

08.08.2014 19:55

<lunkkilepakko> @Betelgeuse ja @ionic. Siks pitäskin käyttää järjestelmäkohtaista "suolausta", joka estää valmiiden hässilistojen ja rainbow- taulujen käytön. Eli oma salasanas on esim. "kukko", mutta jäejestelmästä kirjoitetaan lisäksi siihen "kiekuuu" ja niiden häsh on sitten tyyliin "9c0e98885486450aeece88107a8f2e67". Eli jos joku on tuon purkanut ja saanut vastauksena "kukkokiekuu", niin ei se käykkään siihen salasanakenttään koska siitä tulisi "kukkokiekuukiekuu".

08.08.2014 17:05

<Dawn> kannattaa katsoa muitakin tämän tyypin videoita youtubesta. paljon hyödyllistä pikkutietoa

08.08.2014 15:52

<Jaska1> Kuuluu yleistietoon.

08.08.2014 15:08

<Castiel> black books 5/5

08.08.2014 15:02

<yucka> tämäkö oli jollekkin uutta?

08.08.2014 13:44

<opmdevil> Mukavan yksinkertaistettu video. Jätetään 90% asiasta pois jotta hitaampikin ymmärtää.

08.08.2014 12:17

<Duracel> Jaahas tämä selittääkin miksi yhdessä pelissä GM lähetti minulle uuden salasanan joka oli "stupidmonkey" kun haukuin heitä apinoiksi ja pyysin saamaan unohdetun salasanani takaisin

08.08.2014 12:00

<VeikkoVälikäsi> Kaveri selitti miten salasana kryptataan yksisuuntaisella salauksella mutta ei tainnut mainita mitään salt:sta http://en.wikipedia.org/wiki/Salt_%28cryptography%29 Palvelujen ei tarvi tietää salasanaa kuten selitti joten paremmin tehdyt palvelut salaavat salasanan mutta voivat olla salamattakin tai salata huonosti. Yhteyden salaus (eli https joka perustuu serttifikaatteihin) on eri asia, https on vain käyttäjältä palvelulle asti salattuna, palvelu purkaa salauksen ja salasana on on kuten syötit, palvelu salaa salasanan ja vertaa siihen alkuperäiseen.

08.08.2014 10:50

<ahaa> http://simple.wikipedia.org/wiki/Kerberos_(protocol) on aikas yleisesti käytössä oleva palvelu (palvelin). Tuo palvelin harvoin sijaitsee edes yrityksen verkossa vaan jossain kolmannella osapuolella.

08.08.2014 10:31

<Tobiski> "Your password isn't stored in their database". Onhan, mutta se on vaan hashattu/saltattu ja yleensä se suolausosa on mukana tallessa siellä tietokannassa, että voidaan tehdä tuo sen mainitsema matemaattinen toiminto, jolla selvitetään oliko se kirjautumisessa syötetty salasana oikea. Jos hakkeroit tietokannan ja saat ne hashatut salasanat, saat myös suolaukset ja silloin saat selville helposti kaikki yleiset salasanat kuten "banaani", "qwerty" jne. mitkä on helposti arvattavissa. Mutta "kfOF03#F/%" salasanan murtamiseen menee ne kymmenet vuodet.

08.08.2014 09:20

<svänä> Tampereen puhelimelta sai asiakkaalle soitettua salasana. Eivät tietenkää minulle sitä suoraan kertonut vaa asiakkaalle "turvallisuus syistä" :D

08.08.2014 08:19

<puruskai> Ärsyttävää tuo huitominen.

08.08.2014 07:53

<M4D3> Tuli kylmät väreet tosta tussista

08.08.2014 04:47

<Stibbe> Bruteforcetus on keksitty juuri tuon takia :D Perus 6 kirjaimisen salasanan saa auki tunnissa.

08.08.2014 04:32

<kuuutio69> Computerphile 5/5 ja myös Numberphile

08.08.2014 03:49

<Visud> Neadea Puhuttiinkin "any DECENT website". Onhan se aina mahdollista

08.08.2014 02:03

<Neadea> tietty mä voisin nettipalvelun tarjoajana päättää varastoida salasanat salaamattomina... ei mua mikään maailman laki määrää mitä mä niillä tiedoilla teen. eikä sillä oo väliä, että tiedänkö sitä salasanaa vai en. jos omistan sen palvelun, pääsen kaikkiin tietokannan tietoihin käsiksi ihan muutenkin :D

08.08.2014 01:59

<SuoTane> Ylipäällikkö tietää meidän kaikkien salasanat

08.08.2014 01:53

<Kanakotka> Eihän ne tiedä sitä passua, mutta hashin tietäminen on ihan yhtä paha asia. Osaava vittumainen työntekijä ilman salttausta pystyy selvittämään hashin, ja saamaan passun käännettyä plaintekstiksi.

08.08.2014 01:49

<MisterNoting> Tom Scott 5/5

08.08.2014 01:33

<Peelo2020> @Juhkure - Todennäköisesti ei, mutta onko se sellainen sivusto, että sillä olisi jotain väliä vaikka se murrettaisiin? Itselläni on iso osa tunnuksista sellaisilla sivuilla, että niillä ei ole yhtään mitään väliä jos joku ne murtaa. En muutenkaan syötä MIHINKÄÄN omia tietojani ellei ole ihan pakko (tilaan jotain verkkokaupasta). Esim. ei jonkun PSN networkin tai Xbox Liven tarvitse tietää oikeaa nimeäni tai osoittettani. Tietysti jos tulee tilanne, että pitää soittaa tukee salasanan takia, saattaa tässä tulla ongelmia jos et muista mitä olet kenttiin arponut :)

08.08.2014 01:06

<L_A_G> ionic Jos ihmiset käyttää yleisiä (eikä esim. randomisti generoituja) salasanoja ja silloinkin ainoastaan jos ei ole tässäkin videossa mainuttja salt:eja. Rainbow tablet kun on yleisien salasanojen (yleensä MD5 tyypin) hash:ejä.

08.08.2014 00:57

<minä90> tää on niitä asioita mitä kun koettaa selittää isäukolle ni kohta on melkein itsemurhan partaalla

08.08.2014 00:43

<Lapatossu> Kerberos666 Nykyään se opetetaan muutaman vuoden tauon jälkeen taas viivalla. Selkeyden vuoksi.

08.08.2014 00:41

<svalbard> Tiesin tämän, ja siksi ihmetyttääkin tuore uutinen 1.2 miljardin salasanan hakkeroinnista. Mikä vittu suvustojen ylläpitäjiä vaivaa. Entä sinä herra Jylppy, ollanko me turvassa?

08.08.2014 00:25

<Zyy> FireWolf Brady tekee youtubessa kanssa todella paljon videoita tämän kaverin kanssa, numberfile, sixty symbols jne.

08.08.2014 00:04

<Kerberos666> Tosi ärsyttävä video. Miksi nykyjannuille opetetaan koulussa piirtämään seiska ilman viivaa. Ei tuo oo mikään seiska vaan venähtäny ykkönen.

07.08.2014 23:59

<ionic> Nooh... rainbow tablella pääsee tiettyyn pisteeseen asti ja enemmän osaavat vielä pitemmälle.

07.08.2014 23:48

<Daigle> Se, että sivu pyytää mieluummin uusimaan salasanan kuin lähettävät vanhan ei tarkoita, että he eivät tietäisi sun salasanaa ja olisivat salanneet sen kunnolla. Se on pitkälti siitä kiinni miten sivusto tahtoo hoitaa salasanapalautukset. Tottakai nyt ton videon perusteella ihmiset aattelee, että nonii mulla on monta turvallista sivua salasanoineen, koska monilla sivuilla tuo on käytäntö. Ei. Sulla on sivuja ja salasanoja ja ellei ne sulle erikseen kerro millä tavoin ne salasanat on suojattu niin olet yhä samassa kusessa. Foliohattu takas päähän.

07.08.2014 23:37

<KetkuKetale> Foliota voi laittaa takaisin päähän ainakin muutamien vuosien päästä, sillä voi olla mahdollista lähitulevaisuudessa jollain kvanttitietokoneella muuttaa toi käännetty salasana takaisin alkuperäiseksi. :P

07.08.2014 23:26

<Garbanzo> Tämä osui minun kiinnostukseen viiden tähden verran, ja se on harvinaista minulta.

07.08.2014 23:13

<delfreb> Hmmm mites toi veikkaus.fi toimikaan joskus aikanaan...

07.08.2014 23:11

<jaekk> Juhkure, suomalaiset ISP:t voi vaihtaa salasanan sun puolesta sinne datakantaan... jolloin se joka vaihtaa sen näkee sen siinä vaihto vaiheessa hetken. Jonka se sitten lähettää sulle postilla (sms, email tai kirje). Sen jälkeen kun se on vaihdettu se on sitten kryptattu, mutta jos vanhempia järjestelmiä muistelee ei ne ihan näin toiminut :D Source... I work at one :D

07.08.2014 23:06

<Betelgeuse> kuroirisu poistan sun turvallisen olon. Vaikkei yksittäinen kone pysty muuttamaan hashia takaisin salasanaksi niin internetissä on palveluita jotka tämän tekevät. Ei toki mitään uniikkeja salasanoja pysty kääntämään mut jos se hash löytyy tietokannasta joka omasta salasanasta muodostuu niin et ole turvassa.

07.08.2014 23:06

<MrFiufaufou> NSA propagandaa.

07.08.2014 23:02

<jukupuku> Haluuko joku selittää sen, että kun olet unohtanut salasanan ja sivustolta lähetetään kokonaan uusi random salasana käytettäväksi, onko se sitten turvallista?

07.08.2014 22:48

<Seeppoo> no ei sitä cuntdestroyer69 kukaan muutenkaan arvaisi..

07.08.2014 22:37

<Jee!Sukset> Nyt oli muuten jännä ja mielenkiintoinen video.

07.08.2014 22:32

<BL0B> Ja se kanava on enyay/Tom Scott.

07.08.2014 22:31

<Sysiässä> nyt oli oikeasti jännä. oonki miettiny et miksei vaa lähetetä salasanaa spostii

07.08.2014 22:30

<Leg0las> FireWolf https://www.youtube.com/user/enyay tossa. Mutta ensikerralla kokeile edes googlettaa kaverin nimi mikä lukee videon lopussa

07.08.2014 22:29

<BL0B> FireWolf, en mäkää, ei ollu tissejä ja tai jotai siistii sekoilua.

07.08.2014 22:28

<kuroirisu> Tuli hieman turvallisempi olo. Nyt ei folio kiristä niin pahasti.

174
07.08.2014 22:27

<FireWolf> Jaaaaa en malttanu kattoa loppuun...

-16
07.08.2014 22:26

<FireWolf> Joku kertoo mikä tää youtubekanava on?! Tää jätkä osaa kertoa näitä juttuja paljon selvemmin kuin koulussa.

Foorumilla tapahtuu

Jonossa on 98 mediaa! Lähetä uusi kuva/video tästä.
Lähetä uusi media

Ei kyselyä tälle päivälle. Lisää uusi kysely tästä.

SAMANKALTAISIA

Kurrella on asiaa

13 811 katselukertaa

Ihan asiaa

18 311 katselukertaa

Tärkeää asiaa nunchakuista

16 120 katselukertaa

Bussilaisella on asiaa

17 043 katselukertaa

Kommentointiin liittyvät säännöt

  • Pyri kunnioittamaan muita kirjoittajia ja heidän mielipiteitään.
  • Merkitse kommenttisi lähetysvaiheessa off-topiciksi mikäli se ei liity mitenkään itse mediaan.
  • Ylläpidolla on oikeus poistaa kommentti ilman mitään erillistä ilmoitusta.
  • Jylppy-Galleriaan ei hyväksytä poliittisten äärilaitojen riitelyä tai maahanmuuttopolitiikkaan liittyviä medioita tai kommentteja, niillä ei ole mitään viihdearvoa eivätkä ne tästä syystä sovellu Riemurasiaan.
  • Kiihottaminen kansanryhmää vastaan on kiellettyä.
  • Väkivallalla tai millään muullakaan uhkailua ei sallita, kohdistuipa se toiseen kirjoittajaan, julkisuuden henkilöön tai tuntemattomaan ihmiseen. Myöskään muita ei saa kannustaa väkivaltaan tai vainoon.
  • Linkit jotka sisältävät erotiikkaa, väkivaltaa, häiritseviä kuvia tai mainontaa ovat kiellettyjä.
  • Poistamme mainostarkoituksessa laaditut kirjoitukset, olipa mainostettava asia sitten tavara, palvelu, aate tai maailmankatsomus. Puolueen tai uskonnon kiihkeä tuputtaminen voi olla myös mainostamista.
  • Yksityiselämään kuuluvia asioita ei saa julkaista. Tämä tarkoittaa mm. puhelinnumeroita, osoitetietoja ja sähköpostiosoitteita.
  • Toistuva saman asian kommentointi on kiellettyä.
  • Mediaan liittymättömät kommentit, kuten maahanmuuttopoliikka tapahtuu foormilla. Pääset siihen tästä. Sallimme kuitenkin mediaan liittymättömät kirjoitukset tietyissä rajoissa. On myös välillä piristävää kuulla käyttäjien omia hauskoja kokemuksia elämästä.
  • Jatkuvista sääntöjen rikkomisesta ylläpidolla on oikeus antaa käyttäjälle varoitus (7 päivän kirjoitus -ja äänestyskielto) sekä räikeimmissä tapauksissa porttikielto sivustolle tai tunnuksen poisto.
  • Kaikkien näiden sääntöjen jälkeen pyritään pitämään keskustelu kuitenkin rentona.