<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Ummæli við: &#8222;Lykilorðareglur Einkabankans&#8220;</title>
	<atom:link href="http://www.kjarrval.is/safn/160/feed" rel="self" type="application/rss+xml" />
	<link>http://www.kjarrval.is/safn/160</link>
	<description>Ha? Ég?</description>
	<lastBuildDate>Sat, 19 Nov 2011 21:13:22 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Frá: Árni Viðar</title>
		<link>http://www.kjarrval.is/safn/160#comment-2060</link>
		<dc:creator>Árni Viðar</dc:creator>
		<pubDate>Wed, 20 Oct 2010 00:11:37 +0000</pubDate>
		<guid isPermaLink="false">http://kjarrval.is/?p=160#comment-2060</guid>
		<description>Ah, já, var það 1 af 3! Same same.. eins og þú segir, það dugar til að komast inn :)</description>
		<content:encoded><![CDATA[<p>Ah, já, var það 1 af 3! Same same.. eins og þú segir, það dugar til að komast inn <img src='http://www.kjarrval.is/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Frá: Svavar Kjarrval</title>
		<link>http://www.kjarrval.is/safn/160#comment-2057</link>
		<dc:creator>Svavar Kjarrval</dc:creator>
		<pubDate>Tue, 19 Oct 2010 08:15:24 +0000</pubDate>
		<guid isPermaLink="false">http://kjarrval.is/?p=160#comment-2057</guid>
		<description>Ég hafði ekki heyrt um það en ég heyrði þá sögu að einn náði að reikna út þriðju hverja tölu. Það er nóg til þess að skrá sig inn á vefbankann og taka út.</description>
		<content:encoded><![CDATA[<p>Ég hafði ekki heyrt um það en ég heyrði þá sögu að einn náði að reikna út þriðju hverja tölu. Það er nóg til þess að skrá sig inn á vefbankann og taka út.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Frá: Árni Viðar</title>
		<link>http://www.kjarrval.is/safn/160#comment-2056</link>
		<dc:creator>Árni Viðar</dc:creator>
		<pubDate>Tue, 19 Oct 2010 00:28:46 +0000</pubDate>
		<guid isPermaLink="false">http://kjarrval.is/?p=160#comment-2056</guid>
		<description>Það minnir mig á það.. voru það ekki bekkjarfélagar þínir sem fundu það út að þeir gátu generate&#039;að auðkennislykilinn rétt í 3 af hverjum 4 skiptum, með einhverjum skítléttum hugbúnaði?</description>
		<content:encoded><![CDATA[<p>Það minnir mig á það.. voru það ekki bekkjarfélagar þínir sem fundu það út að þeir gátu generate&#8217;að auðkennislykilinn rétt í 3 af hverjum 4 skiptum, með einhverjum skítléttum hugbúnaði?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Frá: Svavar Kjarrval</title>
		<link>http://www.kjarrval.is/safn/160#comment-2055</link>
		<dc:creator>Svavar Kjarrval</dc:creator>
		<pubDate>Mon, 18 Oct 2010 23:38:16 +0000</pubDate>
		<guid isPermaLink="false">http://kjarrval.is/?p=160#comment-2055</guid>
		<description>Ef það á að fara út í MD5 hash er nokkuð mikilvægt að salta strenginn áður. Annars er hægt að nýta birthday problem til að finna annan streng sem myndi leiða til sömu MD5 summu. Salt er engin töfralausn en hins vegar tekur það talsvert lengri tíma að finna út lykilorðið ef saltið er gott en ef það væri alls ekki til staðar. Til að gera enn erfiðara fyrir væri hægt að hafa það þannig að hver og einn notandi hefði sér salt.

Þeir sem myndu brjótast inn og stela téðum lykilorðaskrám væru þeir sem myndu nýta þær til að komast að lykilorðunum. Þjófarnir geta síðan fundið aðferð til þess að ná auðkennislyklunum af nokkrum viðskiptavinum eða platað þá til að gefa upp nokkrar runur.</description>
		<content:encoded><![CDATA[<p>Ef það á að fara út í MD5 hash er nokkuð mikilvægt að salta strenginn áður. Annars er hægt að nýta birthday problem til að finna annan streng sem myndi leiða til sömu MD5 summu. Salt er engin töfralausn en hins vegar tekur það talsvert lengri tíma að finna út lykilorðið ef saltið er gott en ef það væri alls ekki til staðar. Til að gera enn erfiðara fyrir væri hægt að hafa það þannig að hver og einn notandi hefði sér salt.</p>
<p>Þeir sem myndu brjótast inn og stela téðum lykilorðaskrám væru þeir sem myndu nýta þær til að komast að lykilorðunum. Þjófarnir geta síðan fundið aðferð til þess að ná auðkennislyklunum af nokkrum viðskiptavinum eða platað þá til að gefa upp nokkrar runur.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Frá: Árni Viðar</title>
		<link>http://www.kjarrval.is/safn/160#comment-2053</link>
		<dc:creator>Árni Viðar</dc:creator>
		<pubDate>Wed, 13 Oct 2010 21:13:32 +0000</pubDate>
		<guid isPermaLink="false">http://kjarrval.is/?p=160#comment-2053</guid>
		<description>Ég veit ekki betur en það séu til frekar einföld de-hashing forrit sem taka svona einfalt MD5 í nefið á engum tíma.</description>
		<content:encoded><![CDATA[<p>Ég veit ekki betur en það séu til frekar einföld de-hashing forrit sem taka svona einfalt MD5 í nefið á engum tíma.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Frá: Hilmar Kári Hallbjörnsson</title>
		<link>http://www.kjarrval.is/safn/160#comment-2051</link>
		<dc:creator>Hilmar Kári Hallbjörnsson</dc:creator>
		<pubDate>Wed, 13 Oct 2010 17:39:35 +0000</pubDate>
		<guid isPermaLink="false">http://kjarrval.is/?p=160#comment-2051</guid>
		<description>Nördaskapur eða ekki nördaskapur .... Hverjir brjótast inn í tölvur með það fyrir augum að stela lykilorðaskrám og reyna að brjótast inn á reikninga viðkomandi?  Eru það afdalabændur eða tölvunerðir?

Mér finnst þessi grein Svavars vera mjög djúp, og virkilega þess virði að fólk taki eftir henni.  Ég er forritari sjálfur, og mér hefur aldrei dottið í hug að beita þessari reglu.  Nema þeirri sem hann bendir sjálfur á að sé góð:  Ekki hafa lykilorðið þitt styttra en 8 stafir.

Það sem ég geri við lykilorðastrenginn, þegar fólk skráir lykilorð, er að breyta honum strax í MD5-hash-aðan streng, og geymi hann þannig í gagnagrunninum.  Þegar fólk loggar sig inn, ber ég saman það sem það sló inn (MD5-hash-að að sjálfsögðu) við það sem er í grunninum.  Ef strengirnir eru eins, er um sama lykilorð að ræða.  Þannig að þó svo að þú komist í lykilorðaskrána mína og takist að opna hana, ertu ekkert betur settur :-)</description>
		<content:encoded><![CDATA[<p>Nördaskapur eða ekki nördaskapur &#8230;. Hverjir brjótast inn í tölvur með það fyrir augum að stela lykilorðaskrám og reyna að brjótast inn á reikninga viðkomandi?  Eru það afdalabændur eða tölvunerðir?</p>
<p>Mér finnst þessi grein Svavars vera mjög djúp, og virkilega þess virði að fólk taki eftir henni.  Ég er forritari sjálfur, og mér hefur aldrei dottið í hug að beita þessari reglu.  Nema þeirri sem hann bendir sjálfur á að sé góð:  Ekki hafa lykilorðið þitt styttra en 8 stafir.</p>
<p>Það sem ég geri við lykilorðastrenginn, þegar fólk skráir lykilorð, er að breyta honum strax í MD5-hash-aðan streng, og geymi hann þannig í gagnagrunninum.  Þegar fólk loggar sig inn, ber ég saman það sem það sló inn (MD5-hash-að að sjálfsögðu) við það sem er í grunninum.  Ef strengirnir eru eins, er um sama lykilorð að ræða.  Þannig að þó svo að þú komist í lykilorðaskrána mína og takist að opna hana, ertu ekkert betur settur <img src='http://www.kjarrval.is/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Frá: Svavar Kjarrval</title>
		<link>http://www.kjarrval.is/safn/160#comment-2032</link>
		<dc:creator>Svavar Kjarrval</dc:creator>
		<pubDate>Wed, 28 Jul 2010 22:43:27 +0000</pubDate>
		<guid isPermaLink="false">http://kjarrval.is/?p=160#comment-2032</guid>
		<description>Þegar þú minnist á það... ;)</description>
		<content:encoded><![CDATA[<p>Þegar þú minnist á það&#8230; <img src='http://www.kjarrval.is/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Frá: Árni Viðar</title>
		<link>http://www.kjarrval.is/safn/160#comment-2031</link>
		<dc:creator>Árni Viðar</dc:creator>
		<pubDate>Wed, 28 Jul 2010 22:40:00 +0000</pubDate>
		<guid isPermaLink="false">http://kjarrval.is/?p=160#comment-2031</guid>
		<description>Bara sumt? :)</description>
		<content:encoded><![CDATA[<p>Bara sumt? <img src='http://www.kjarrval.is/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Frá: Svavar Kjarrval</title>
		<link>http://www.kjarrval.is/safn/160#comment-2030</link>
		<dc:creator>Svavar Kjarrval</dc:creator>
		<pubDate>Wed, 28 Jul 2010 01:27:11 +0000</pubDate>
		<guid isPermaLink="false">http://kjarrval.is/?p=160#comment-2030</guid>
		<description>Já, tekur smá nördaskap til að skilja sumt sem ég skrifa.</description>
		<content:encoded><![CDATA[<p>Já, tekur smá nördaskap til að skilja sumt sem ég skrifa.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Frá: Sævar</title>
		<link>http://www.kjarrval.is/safn/160#comment-2029</link>
		<dc:creator>Sævar</dc:creator>
		<pubDate>Wed, 28 Jul 2010 00:43:33 +0000</pubDate>
		<guid isPermaLink="false">http://kjarrval.is/?p=160#comment-2029</guid>
		<description>wow aðeins of djúpar pælingar</description>
		<content:encoded><![CDATA[<p>wow aðeins of djúpar pælingar</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.kjarrval.is @ 2012-02-05 09:57:40 -->
