Abuse Melding

Je hebt een klacht over de onderstaande posting:

20-05-2014, 14:52 door Orion84

Door maboc: Door Anoniem: Hoe weten ze of je een onveilig wachtwoord hebt? Dat kan volgens mij alleen als het wachtwoord onvoldoende geencrypt is opgeslagen. En als dat het geval is, zijn wat mij betreft de rapen gaar. Je zou toch met bv. Java Script in de browser kunnen cheken of er hoofd-/kleineletters, nummerieke-/alphanummeriekecharacters. etc etc. in het WW zit? Op het moment van daadwerkelijk verzenden (via https/tls) gaat eea encrypt over de lijn, en weet ook de eigenaar van DIGI-D niet wat het pwd is. (Of is dit te kort door de bocht?) SSL/TLS versleutelt de data alleen tijdens het transport. Op de webserver is gewoon de plaintext data beschikbaar. Daar is wel tot op zekere hoogte een mouw aan te passen middels challenge response oplossing via javascript: Server stuurt een verse random string als challenge Gebruiker typt password in Client (javascript in browser) berekent hash(hash(password)+challenge) en stuurt dat terug. Ook al wordt dit antwoord onderschept, het kan niet worden ...

Beschrijf je klacht (Optioneel):

captcha