<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Ehssan Dariani wird Mentor</title>
	<atom:link href="http://blog.punctilio.at/2007/ehssan-dariani-wird-mentor/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.punctilio.at/2007/ehssan-dariani-wird-mentor</link>
	<description>Web, Social Media, Fotografie, Freizeit</description>
	<lastBuildDate>Mon, 16 Jan 2012 23:54:37 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Punctilio</title>
		<link>http://blog.punctilio.at/2007/ehssan-dariani-wird-mentor/comment-page-1#comment-381</link>
		<dc:creator>Punctilio</dc:creator>
		<pubDate>Tue, 13 Mar 2007 13:39:48 +0000</pubDate>
		<guid isPermaLink="false">http://blog.punctilio.at/web-20/2007-03/ehssan-dariani-wird-mentor#comment-381</guid>
		<description>Kommt drauf an. Es gibt bereits Datenbanken in denen alle m&#246;glichen Hash Ãbersetzungen eingetragen werden. Au&#223;erdem kann man die doch auch umrechnen, nur dauert es Ewigkeiten was ich wei&#223;. Und wenn man sich ansieht &lt;a href=&quot;http://www.pcfreunde.de/news/detail-2353/beliebtesten-passwoerter.html&quot; rel=&quot;nofollow&quot;&gt;welche Passw&#246;rter am h&#228;ufigsten verwendet werden&lt;/a&gt;, ist es eine Leichtigkeit diese Hashwerte umrechnen zu lassen.</description>
		<content:encoded><![CDATA[<p>Kommt drauf an. Es gibt bereits Datenbanken in denen alle m&#246;glichen Hash Ãbersetzungen eingetragen werden. Au&#223;erdem kann man die doch auch umrechnen, nur dauert es Ewigkeiten was ich wei&#223;. Und wenn man sich ansieht <a href="http://www.pcfreunde.de/news/detail-2353/beliebtesten-passwoerter.html" rel="nofollow">welche Passw&#246;rter am h&#228;ufigsten verwendet werden</a>, ist es eine Leichtigkeit diese Hashwerte umrechnen zu lassen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Markus</title>
		<link>http://blog.punctilio.at/2007/ehssan-dariani-wird-mentor/comment-page-1#comment-380</link>
		<dc:creator>Markus</dc:creator>
		<pubDate>Tue, 13 Mar 2007 12:41:49 +0000</pubDate>
		<guid isPermaLink="false">http://blog.punctilio.at/web-20/2007-03/ehssan-dariani-wird-mentor#comment-380</guid>
		<description>Ja, aber wenn die mit einem Hash-Algorithmus verschl&#252;sselt waren, dann kann man sie eben nicht einfach so wieder entschl&#252;sseln...</description>
		<content:encoded><![CDATA[<p>Ja, aber wenn die mit einem Hash-Algorithmus verschl&#252;sselt waren, dann kann man sie eben nicht einfach so wieder entschl&#252;sseln&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Punctilio</title>
		<link>http://blog.punctilio.at/2007/ehssan-dariani-wird-mentor/comment-page-1#comment-382</link>
		<dc:creator>Punctilio</dc:creator>
		<pubDate>Tue, 13 Mar 2007 12:24:19 +0000</pubDate>
		<guid isPermaLink="false">http://blog.punctilio.at/web-20/2007-03/ehssan-dariani-wird-mentor#comment-382</guid>
		<description>Steht ja eh alles dabei.
&lt;blockquote&gt;Unmittelbar nach dem Vorfall hatte ein Sprecher aber einger&#228;umt, dass die ausgelesenen Daten in der Mitgliederdatenbank nicht verschl&#252;sselt waren, lediglich die Passw&#246;rter seien mit einem Hashwert verschl&#252;sselt gewesen. Doch aus den Hashes lassen sich ohne gro&#223;en Aufwand wieder Passw&#246;rter gewinnen.&lt;/blockquote&gt;</description>
		<content:encoded><![CDATA[<p>Steht ja eh alles dabei.</p>
<blockquote><p>Unmittelbar nach dem Vorfall hatte ein Sprecher aber einger&#228;umt, dass die ausgelesenen Daten in der Mitgliederdatenbank nicht verschl&#252;sselt waren, lediglich die Passw&#246;rter seien mit einem Hashwert verschl&#252;sselt gewesen. Doch aus den Hashes lassen sich ohne gro&#223;en Aufwand wieder Passw&#246;rter gewinnen.</p></blockquote>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Markus</title>
		<link>http://blog.punctilio.at/2007/ehssan-dariani-wird-mentor/comment-page-1#comment-383</link>
		<dc:creator>Markus</dc:creator>
		<pubDate>Tue, 13 Mar 2007 08:58:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.punctilio.at/web-20/2007-03/ehssan-dariani-wird-mentor#comment-383</guid>
		<description>Ich kann nicht ganz glauben, dass die Passw&#246;rter nicht mit einem kryptographisch sicheren Hash-Algorithmus abgespeichert wurden. Ich nehm einmal an, dass studiVZ MySQL verwendet und da ist auch schon eine MD5-Funktion implementiert, speziell f&#252;r Passw&#246;rter. Ich bin mir ziemlich sicher, dass man das NICHT ohne gro&#223;en Aufwand (wenn &#252;berhaupt) in das urspr&#252;ngliche Passwort entschl&#252;sseln kann.</description>
		<content:encoded><![CDATA[<p>Ich kann nicht ganz glauben, dass die Passw&#246;rter nicht mit einem kryptographisch sicheren Hash-Algorithmus abgespeichert wurden. Ich nehm einmal an, dass studiVZ MySQL verwendet und da ist auch schon eine MD5-Funktion implementiert, speziell f&#252;r Passw&#246;rter. Ich bin mir ziemlich sicher, dass man das NICHT ohne gro&#223;en Aufwand (wenn &#252;berhaupt) in das urspr&#252;ngliche Passwort entschl&#252;sseln kann.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

