Как и отсутствие вероятности коллизиипосле чего скорость упадёт уже вдвое
А он в 10 раз быстрее чем BCrypt подбирается. Неплохой хеш.всегда можно использовать scrypt
Вам необходимо зарегистрироваться для просмотра изображений-вложений
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: This feature may not be available in some browsers.
Как и отсутствие вероятности коллизиипосле чего скорость упадёт уже вдвое
А он в 10 раз быстрее чем BCrypt подбирается. Неплохой хеш.всегда можно использовать scrypt
Вероятность коллизии упадёт?Как и вероятность коллизии
Ну.. Опечатался. Логично, что возрастетВероятность коллизии упадёт?
Коллизия в любом хеше будетУ Whirlpool существует коллизия только в урезанной версии на 4.5 раунда
SWIFFT заплакалКоллизия в любом хеше будет
Согласен.SWIFFT заплакал
Wikipedia написал(а):Поиск коллизий в SWIFFT в худшем случае требует не меньше временных затрат, чем нахождение коротких векторов в циклических/идеальных решётках.
Соль не увеличивает вероятность коллизий, если алгоритм не уязвим к ним. Для обычного double salted нужен исходный хеш + соль, чтобы получить конечный хеш. Чтобы тут появилась коллизия, нужно, чтобы исходный хеш получился из коллизии, или уже сам конечный, что технически невозможно для большинства алгоритмовНу.. Опечатался. Логично, что возрастет
Я не про соль. Я про двойной хеш.Соль не увеличивает вероятность коллизий
Возможно. Маловероятно, но возможно.невозможно для большинства алгоритмов
А я считаю что это просто какой-то майнкрафт, который никому из шарящих в хешах не нужон. Не хочу мешать помойку из хешей в Auth, у меня останется только BCrypt.что нужен криптоанализ
Не я первый начал толковать про коллизии.но толку
Ну, просто двойной хеш делать смысла нетЯ не про соль. Я про двойной хеш.
Нет, мне просто хочется пообщацаЯ так понимаю баронес переживает из-за появления прямого конкурента его авторизации, только в случае этого ресурса авторизация сразу зашита в прокси.
Я тоже так думаю.Я так понимаю баронес переживает из-за появления прямого конкурента его авторизации, только в случае этого ресурса авторизация сразу зашита в прокси.
Цель прокси с антиботом - отклонить подключение, чтобы сервер на него не среагировал. BaronessAuth работает на самом сервере, а не на прокси, поэтому и сравнивать не стоитЯ тестировал разные прокси с JPremium, и могу 100% заявить, что Auth в ElytraProxy явно кушает меньше CPU, особенно при атаке.
Да. А цель прокси с Auth - не запрашивать пароль у лицензионных аккаунтовЦель прокси с антиботом - отклонить подключение.
- Auth: больше не нужно перезаходить на прокси, поддержка 2FA, фикс режима ONLINE_MODE_NEED_AUTH
- DB: поддержка SQLite
- Misc: Использование thread-safe collections (меньше вероятность случайной ошибки в консоли)
На самом деле эта штука както сомнительно реализована у тебя. Потому что, на сервер тупо не смогут заходить игроки, которые играют с пиратки и при этом используют ник, у которого есть лицензия. По нормальному у игрока нужно спрашивать использует ли он лицензию или нет.А цель прокси с Auth - не запрашивать пароль у лицензионных аккаунтов![]()
Эту фичу можно отключить.тупо не смогут заходить игроки, которые играют с пиратки и при этом используют ник, у которого есть лицензия
Можно не проверять лицензионный ли аккаунт пока не была пройдена проверка на бота, что снижает нагрузку на сеть и CPU при бот атаке.Как по мне делать авторизацию сразу в прокси такое себе
Он же о другом говорилМожно не проверять лицензионный ли аккаунт пока не была пройдена проверка на бота, что снижает нагрузку на сеть и CPU при бот атаке.
Нет. Если делать авторизацию через API VirtualServer то нельзя будет проверять ник на лицензию до прохождения фильтра.Он же о другом говорил
так её никто и не будет использовать в таком виде. часть игроков будет отсеивать, а это минус онлайн.Эту фичу можно отключить.
А что мешает через плагин узнавать, нужна проверка или нет? И от этого уже плясать? Ну и опять же, как по мне нужно спрашивать у игроков, точно ли они используют лицензию, в таком случае будет список игроков которым нужно всегда включать лицензию, и без разницы проходил игрок проверку или нет.Нет. Если делать авторизацию через API VirtualServer то нельзя будет проверять ник на лицензию до прохождения фильтра.
Лично у меня онлайн не отсеяло, все заходили нормально, ну и:так её никто и не будет использовать в таком виде.
То, что ProtocolEncryption можно только на этапе логина.А что мешает через плагин узнавать, нужна проверка или нет?
Ты забыл дописать, что игроков с пиратки, но с ником у которого лицензия не будет пускать на сервер
Ну так в PreLoginEvent можно отдельно игроку включить режим лицензии. Так в чем проблема то?То, что ProtocolEncryption можно только на этапе логина.
Мы используем основные cookies для обеспечения работы этого сайта, а также дополнительные cookies для обеспечения максимального удобства пользователя.
Посмотрите дополнительную информацию и настройте свои предпочтения