Ναι αλλά μήπως το συζητάμε κάτι που το έχουν διερευνήσει άλλοι κομπιούτερ μάστερς πριν από εμάς δεν είναι λουπάρισμα?
Ας ξεκινήσουμε απλά και ας πάρουμε έτοιμη λύση γιά την αυθεντικοποίηση , ο σκοπός μας πρέπει να είναι να λειτουργήσει το σύστημα και να βγάλουμε όλο και πιό πολλούς στη διαδικασία.
Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννηση ιδεας
-
- Μέλος του Κόμματος Πειρατών
- Δημοσιεύσεις: 1993
- Εγγραφή: 19 Ιαν 2012, 17:36
- Τοποθεσία: Αττική
- Επικοινωνία:
Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ
Οι αναρτήσεις μου είναι οι πολιτικές μου απόψεις.
!!!Be Proud to fly the Jolly Roger!!!
jamesppgr@riseup.net
!!!Be Proud to fly the Jolly Roger!!!
jamesppgr@riseup.net
Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ
Dimitris Zappas έγραψε:Ναι αλλά μήπως το συζητάμε κάτι που το έχουν διερευνήσει άλλοι κομπιούτερ μάστερς πριν από εμάς δεν είναι λουπάρισμα?
Ας ξεκινήσουμε απλά και ας πάρουμε έτοιμη λύση γιά την αυθεντικοποίηση , ο σκοπός μας πρέπει να είναι να λειτουργήσει το σύστημα και να βγάλουμε όλο και πιό πολλούς στη διαδικασία.
ναι βέβαια, συζήτηση κάνουμε.
για αρχή ένα απλό login - password είναι αρκετό.
-
- Μέλος του Κόμματος Πειρατών
- Δημοσιεύσεις: 4260
- Εγγραφή: 14 Οκτ 2011, 14:42
- Τοποθεσία: Αθήνα/Θεσσαλονίκη
Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ
Μάλλον το pgp λύνει τα χέρια... Αλλα πρέπει να μπουν οι χρήστες στο τρυπακι να παράγουν αυτοί τα κλειδιά..
Εκτός και αν τους δοθεί έτοιμο αεράκι public/private, και ο σερβερ/αντμιν κρατήσει μια κοπια των public.
Εκτός και αν τους δοθεί έτοιμο αεράκι public/private, και ο σερβερ/αντμιν κρατήσει μια κοπια των public.
https://www.youtube.com/watch?v=wuKx7AgHLes
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr
-
- Μέλος του Κόμματος Πειρατών
- Δημοσιεύσεις: 4260
- Εγγραφή: 14 Οκτ 2011, 14:42
- Τοποθεσία: Αθήνα/Θεσσαλονίκη
Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ
Πάντως όντως το απλό login/pass είναι το πιο απλό, εφόσον η όλη ενέργεια στοχεύει πρωτίστως στην εξοικείωση του κόσμου και στο να δούμε αν υπάρχει τεχνικό κώλυμα απο μεριάς χρήστη. Μια δοκιμή κάνουμε άλλωστε.
Σε δεύτερο βαθμό διασφαλίζουμε και την μεγαλύτερη ασφάλεια απο άποψη κωδικοποιησης κλπ.
Σε δεύτερο βαθμό διασφαλίζουμε και την μεγαλύτερη ασφάλεια απο άποψη κωδικοποιησης κλπ.
https://www.youtube.com/watch?v=wuKx7AgHLes
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr
Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ
random έγραψε:.
εμείς δεν θέλουμε να δώσουμε το plaintext password στον server,
Ναι, οκ, δικιά μου λάθος έκφραση, το hash είναι αυτό που μεταδίδεται όχι το plaintext, στο salted είχα εστιάσει.
Για την ώρα όντως δεν έχει νόημα κάτι πολύπλοκο, ας δοθούν έτοιμα user/pass. Για αργότερα, καλές ιδέες έχει ο Phoebus (http://pirateparty.gr/forum/viewtopic.php?f=140&t=442&start=30).
-
- Μέλος του Κόμματος Πειρατών
- Δημοσιεύσεις: 4260
- Εγγραφή: 14 Οκτ 2011, 14:42
- Τοποθεσία: Αθήνα/Θεσσαλονίκη
Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ
θα χρησιμοποιησω αυτο:
δινει ο χρηστης τον κωδικο της επιλογης του
παραγεται ενα τυχαιο username
κραταω στο αρχειο passes το username και το md5 του user+pass (εκφυλισμενο salt)
στον χρηστη εμφανιζεται το username του, το password που επελεξε και το md5, για αρχειακους λογους
μετα κανει και ενα clear ο χρηστης, και δινει το λαπτοπ στον επομενο
μια αποψη επι της διαδικασιας?
Κώδικας: Επιλογή όλων
#!/bin/bash
var1="`pwgen 8 1`"
echo username: $var1
echo $var1>>passes
echo pass: $1
echo user+pass md5:
echo $1 $var1 |md5sum
echo $1 $var1 |md5sum>>passes
exit
δινει ο χρηστης τον κωδικο της επιλογης του
παραγεται ενα τυχαιο username
κραταω στο αρχειο passes το username και το md5 του user+pass (εκφυλισμενο salt)
στον χρηστη εμφανιζεται το username του, το password που επελεξε και το md5, για αρχειακους λογους
μετα κανει και ενα clear ο χρηστης, και δινει το λαπτοπ στον επομενο
μια αποψη επι της διαδικασιας?
https://www.youtube.com/watch?v=wuKx7AgHLes
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr
-
- Μέλος του Κόμματος Πειρατών
- Δημοσιεύσεις: 4260
- Εγγραφή: 14 Οκτ 2011, 14:42
- Τοποθεσία: Αθήνα/Θεσσαλονίκη
Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ
bugfix
μολις πατησει ο χρηστης enter, σβηνεται η οθονη
Κώδικας: Επιλογή όλων
#!/bin/bash
var1="`pwgen 8 1`"
echo username: $var1
echo $var1>>passes
echo pass: $1
echo user+pass md5:
echo $1 $var1 |md5sum
echo $1 $var1 |md5sum>>passes
read -n 1 -s
clear
exit
μολις πατησει ο χρηστης enter, σβηνεται η οθονη
https://www.youtube.com/watch?v=wuKx7AgHLes
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr
-
- Μέλος του Κόμματος Πειρατών
- Δημοσιεύσεις: 4260
- Εγγραφή: 14 Οκτ 2011, 14:42
- Τοποθεσία: Αθήνα/Θεσσαλονίκη
Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ
bugfix 2:
να μην κραταει ιστορικο η κονσολα..
Κώδικας: Επιλογή όλων
#!/bin/bash
var1="`pwgen 8 1`"
echo username: $var1
echo $var1>>passes
echo pass: $1
echo user+pass md5:
echo $1 $var1 |md5sum
echo $1 $var1 |md5sum>>passes
read -n 1 -s
history -c
clear
exit
να μην κραταει ιστορικο η κονσολα..
https://www.youtube.com/watch?v=wuKx7AgHLes
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr
-
- Μέλος του Κόμματος Πειρατών
- Δημοσιεύσεις: 4260
- Εγγραφή: 14 Οκτ 2011, 14:42
- Τοποθεσία: Αθήνα/Θεσσαλονίκη
Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ
παιρνω το ρισκο οτι θα εχω διπλοτυπο username, αλλα στο μελλον, μπορει να ελεγχθει με ενα απλο ελεγχο στο αρχειο των υπαρχοντων usernames, και να απορριπτει τα υπαρχοντα
βεβαια τωρα για 20 ατομα, αν μου βγαλει ιδιο τυχαιο 8χαρακτηρων κωδικο για username, ε, ελεος
0.00000000038% πιθανοτητα... ε γαμα μας
βεβαια τωρα για 20 ατομα, αν μου βγαλει ιδιο τυχαιο 8χαρακτηρων κωδικο για username, ε, ελεος
0.00000000038% πιθανοτητα... ε γαμα μας

https://www.youtube.com/watch?v=wuKx7AgHLes
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr
-
- Μέλος του Κόμματος Πειρατών
- Δημοσιεύσεις: 4260
- Εγγραφή: 14 Οκτ 2011, 14:42
- Τοποθεσία: Αθήνα/Θεσσαλονίκη
Re: Αρχικοποιηση μυστικης ηλεκτρονικης ψηφοφοριας & η γεννησ
Κιαλλο bug:
Μπορει να θυμάμαι με ποια σειρά Πήραν οι χρήστες τα στοιχεία, και να συνδέσω τυχαία usernames με πρόσωπα.
Γρήγορο patch: να λειπω κατα την διαδικασία αυτή, να πάω παραδιπλα να μην βλέπω
Στο μέλλον: κάθε καινούριος χρήστης να μπαίνει σε τυχαία θέση σε κάποιον πίνακα χρηστών.
Μπορει να θυμάμαι με ποια σειρά Πήραν οι χρήστες τα στοιχεία, και να συνδέσω τυχαία usernames με πρόσωπα.
Γρήγορο patch: να λειπω κατα την διαδικασία αυτή, να πάω παραδιπλα να μην βλέπω
Στο μέλλον: κάθε καινούριος χρήστης να μπαίνει σε τυχαία θέση σε κάποιον πίνακα χρηστών.
https://www.youtube.com/watch?v=wuKx7AgHLes
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr
καλύτερα ξύλινο πόδι, παρά ξύλινος λόγος - arrrr
Μέλη σε σύνδεση
Μέλη σε αυτή την Δ. Συζήτηση: 2 και 0 επισκέπτες