geha-c-ktdag

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Full stack .NET developer Microsoft 365

Wat ga je doen als Full stack .NET developer Microsoft 365? Je stelt je op als sparringpartner voor het team en PO over toekomstige functionaliteiten, architectuur en mogelijke nieuwe producten. Je bent mede-verantwoordelijk voor het vertalen en omzetten van een user story in een passend technisch design. Je implementeert functionaliteiten op basis van een technisch design en user story. Je bent mede-verantwoordelijk voor het beheer van Azure DevOps, waaronder het beheer van GIT, Build Pipelines, Release Pipelines en geautomatiseerde testen. Hier herken jij jezelf in Hbo werk- en denkniveau of hoger aangevuld met relevante certificeringen en/of cursussen; Minimaal 3 jaar

Bekijk vacature »

Software Developer (Junior functie)

Functieomschrijving Wij zijn op zoek naar een Software Developer! Sta jij in de startblokken om je carrière te beginnen en kan je niet wachten om toffe software te gaan ontwikkelen? Kortom, ben je onlangs afgestudeerd of sta je op het punt om je papiertje te behalen? Voor een IT dienstverlener dat gespecialiseerd is in Microsoft technologie zijn wij op zoek naar C#.NET Developers. Het bedrijf heeft meerdere klanten in regio Utrecht waar je permanent kan komen te werken. Kom je liever te werken bij een klein softwarebedrijf of bij een groot consultancy bureau? Dat is helemaal aan jou de keuze!

Bekijk vacature »

C#.NET/Unity Developer

Functieomschrijving Voor een gewaardeerde werkgever in de omgeving van Breda zijn wij op zoek naar een software ontwikkelaar. Dit bedrijf houdt zich bezig met de ontwikkeling van WMS Software (C#/Unity & SQL). Past dit bij jou? Lees snel verder! Jouw werkzaamheden zullen er als volgt uitzien: Je werkt aan innovatieve softwareoplossingen voor het verbeteren en/of vernieuwen van processen; Samen met 6 applicatieontwikkelaars hebben jullie de verantwoordelijkheid voor de uitbreiding en ontwikkeling van de webapplicaties; Het uitvoeren van updates/aanpassingen aan de huidig draaiende applicaties; Je bent een luisterend oor naar klanten en vertaalt hun wensen door naar bruikbare software. Bedrijfsprofiel Wie

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Back-end programmeur

Functieomschrijving Heb jij kort geleden je MBO of HBO ICT in ontvangst mogen nemen? Of ben je klaar voor een nieuw hoofdstuk in jouw carrière? Voor een uitdagende werkgever in de regio van Tilburg zijn wij op zoek naar een ambitieuze back-end programmeur met affiniteit met MS Acess. Samen met een enthousiast team ben je verantwoordelijk voor het bouwen van maatwerk software voor hun klanten. Je hebt kennis of ervaring van SQL, Maar affiniteit met MS Acess is nog belangrijker. Je bent sociaal naar klanten en flexibel ingesteld. Je denkt altijd in kansen en gaat graag de uitdaging aan. Verder

Bekijk vacature »

Software Developer C# .NET

Functie omschrijving Software Developer C# .NET gezocht voor een dynamische organisatie! Ben jij net afgestudeerd of toe aan een volgende stap in je maatschappelijke carrière? Lees dan snel verder! Wij zijn op zoek naar een Software Developer die klaar is voor een nieuwe uitdaging en die een organisatie in de regio Houten wil versterken. Je werkt in deze functie aan verschillende projecten en gaat vaak op bezoek bij klanten. In deze functie kun je een grote mate van uitdaging, diversiteit en verantwoordelijkheid verwachten. Bedrijfsprofiel Waar kom je te werken? Je komt te werken bij een organisatie dat gespecialiseerd is in

Bekijk vacature »

Front end developer

Functie Jij als front end developer gaat werken binnen de teams van onze klant, uiteraard met alle moderne technieken. Opdrachten worden echt gericht op jouw leerdoelen en jouw behoeftes. Wij hebben een omgeving gecreëerd waarin je echt jezelf kan zijn en waar echt gekeken wordt naar jouw voorkeuren. Maak je een fout? Geen probleem, leer ervan en dan ga weer door. Door de variëteit aan werk kun je in verschillende omgevingen een kijkje nemen en dus jezelf snel ontwikkelen. Eisen Je bent communicatief vaardig en houdt van een dynamische omgeving Je hebt HBO werk- en denkniveau Je hebt gedegen kennis

Bekijk vacature »

Back End Developer

Als Back End developer bij KUBUS houd je je bezig met het ontwikkelen van de (web)applicatie en services van BIMcollab. Je hebt een focus op de back end van onze software, daarvoor werken wij hoofdzakelijk met C# en .NET. Wij hanteren een full-stack benadering, wat betekent dat je naast de back-end ook meehelpt bij andere onderdelen van de code. Als softwarebedrijf bevindt KUBUS zich in een unieke positie. We bouwen aan onze eigen producten die wereldwijd door tienduizenden gebruikers worden gebruikt. Ons bedrijf heeft precies de juiste grootte: groot genoeg om echt impact te maken in de markt, maar klein

Bekijk vacature »

Robot Programmeur

Een verantwoordelijke baan met leuke uitdagingen. Heb jij ervaring met het programmeren van robots? Kan jij goed samenwerken met collega's die verschillende specialisaties hebben? Ben je oplossingsgericht, analytisch en flexibel? Ga dan aan de slag als Robot Programmeur bij Gibas in Nijkerk! Als Robot Programmeur kom je te werken bij Gibas. Dat betekent dat je gegarandeerd meewerkt aan unieke oplossingen in productieprocessen. Bij elk project moet er opnieuw geëngineerd en geprogrammeerd worden. Dat maakt jouw werk uitdagend! Voordat je robots gaat programmeren komt er het volgende bij kijken: De opdracht gaat van de afdeling Sales naar de afdeling Operations door

Bekijk vacature »

Junior Developer Low-code

Dit ga je doen Low-code ontwikkeling van software voor landelijk bekende organisaties; Samenwerken in een team van 10 collega's; Opleveren van mooie eindproducten, middels de Agile methodiek; Direct contact met de eindklant over de gewenste oplossingen. Hier ga je werken Als startende IT-professional kom je te werken in de regio van Lelystad bij een organisatie die met toonaangevende klanten uit heel Nederland samen werkt. De producten en diensten van de organisatie bereiken miljoenen Nederlanders. Hierbij komt een grote hoeveelheid informatie kijken en deze moet discreet en veilig verwerkt worden. De processen die hierbij horen worden door het IT team vormgegeven.

Bekijk vacature »

PHP/Symfony developer

Functieomschrijving Vanuit het hoofdkantoor in omgeving Bergen op Zoom ben je als PHP/Symfony Developer niet alleen bezig met software ontwikkeling. Je bent buiten ontwikkeling ook continu bezig met het zoeken naar nieuwe trends en ontwikkelingen die van waarde kunnen zijn voor de efficiëntie van software ontwikkeling. Techstack: PHP, Symfony & mySQL. Jouw takenpakket ziet er als volgt uit: Het ontwerpen en implementeren van webapplicaties met het Symfony-framework; Het testen van ontwikkelde applicaties om te zorgen dat ze goed functioneren en voldoen aan de eisen van de klanten; Het schrijven van een schone en efficiënte code volgens het Symfony framework; Onderhouden

Bekijk vacature »

Traineeship Full Stack .NET Developer

Dit ga je doen Start op 7 augustus 2023 bij de Experis Academy en ontwikkel jezelf tot een gewilde Full Stack .NET Developer. Maar hoe ziet het traineeship eruit en wat kun je verwachten? Periode 1 De eerste 3 maanden volg je fulltime, vanuit huis, een op maat gemaakte training in teamverband. Je leert belangrijke theorie en krijgt kennis van de benodigde vaardigheden en competenties die nodig zijn om de IT-arbeidsmarkt te betreden. Zowel zelfstandig als in teamverband voer je praktijkopdrachten op het gebied van front- en backend development uit. Wat er per week op het programma staat kun je

Bekijk vacature »

Junior PHP Developer

Dit ga je doen Software development met behulp van C# .NET en / of PHP, je mag zelf kiezen waar jij je in wil specialiseren Meedenken over het nieuwe pakket, waar moet het aan voldoen? Unit-, integratie- en diverse andere tests schrijven en uitvoeren Nauw samenwerken met je IT collega's zoals Testers, Developers, DevOps Specialisten en Architecten Jezelf ontwikkelen met behulp van trainingen en cursussen Hier ga je werken Onze klant, een grote speler in de medische sector, is op zoek naar een enthousiaste junior (of meer ervaren) Software Developer die klaar is voor een nieuwe stap in zijn of

Bekijk vacature »

Senior Cobol Applicatieontwikkelaar

Bedrijfsomschrijving De IV- organisatie van de Belastingdienst is verantwoordelijk voor en verzorgt de ICT- voorzieningen. Het merendeel van de applicaties wordt op dit moment door de IV- organisatie zelf ontwikkeld, onderhouden en beheerd in het eigen data center. Naast de zorg voor continuïteit op de massale heffing- en inningsprocessen die plaatsvinden binnen een degelijke, stabiele omgeving, wordt er tevens volop gewerkt aan modernisering van het IV- landschap. Dit gebeurt deels intern door gebruik te maken van de expertise die intern aanwezig is, maar ook door het aantrekken van (kant-en-klaar) oplossingen en expertise uit de markt. Functieomschrijving In de applicatie ETM

Bekijk vacature »

Ervaren PHP developer gezocht!

Functie Het team bestaat inmiddels uit zo’n 25 collega’s met specialisten op het gebied van development, data(analyse), marketing, infrastructuur en finance. Ze hebben een supermodern pand en bieden hiernaast veel vrijheid en verantwoordelijkheid. Ze doen er alles aan om jou op te gemak te stellen. Zo kun je je eigen werkplek inrichten naar persoonlijke wensen, maar gaan ze bijvoorbeeld ook jaarlijks met elkaar wintersporten en zijn er andere leuke uitjes. Als onderdeel van één van de scrumteams ga je aan de slag, samen ben je medeverantwoordelijk voor het doorontwikkelen van hun business applicatie waar het traffic team dagelijks mee werkt.

Bekijk vacature »

Pagina: « vorige 1 2 3 volgende »

Niels K

Niels K

29/10/2014 21:54:53
Quote Anchor link
Hoi Ozzie,

Haha ik ben niet terug, daarvoor heb ik helaas te weinig tijd :-) Maar misschien dat ik af en toe weer eens wat plaats.
Met mij gaat alles prima hoor. Hier ook nog alles op rolletjes?

Quote:
Ik bedoelde een hash van het wachtwoord. En uiteraard moet er geen mogelijkheid zijn tot sql injectie e.d.

Hash is zo'n breed begrip. je hebt md5, sha1 en noem maar op. (zelf gebruik ik bcrypt. lees hier waarom).

Quote:
Belangrijk is dat het het complete plaatje beveiligd is

Ik bedoel alles. Van server beveiliging tot database beveiliging. Tot netwerk beveiliging. (ligt eraan of je eigen servers host etc maar goed je snapt me wel)

Zomaar een lijstje:

- Bruteforce
- Man in the middle attacks (**hint: WiFI Pineapple**)
- SQL injections
- Cross Site Scripting,
- Exploits
- DDos
- Session / cookie hijacking
- Remote File inclusion / Path Traversal
- X-Forwarded-For spoofing
- xPath injection
- Stack buffer overflows / Heap overflows
- Arp Poisoning

En zo zijn er nog een aantal, en dan hebben we het nog niet over spamming enzo.

Veel methodes gebruik je ook in combinatie met elkaar of voer je ze achteréénvolgens uit. Wat ik alleen probeer te zeggen is dat je met alleen SQL injection beveiliging + hashen van wachtwoorden er niet bent ;-)

Welke ik pas geleden ook tegen kwam was een var_dump van een Zend_Db object waar dus netjes de db connectie gegevens in stonden. Dus teveel debug informatie geven (sowieso de vraag waarom je dat live toont maar goed) is ook niet echt een goed plan ;-)

Niels
Gewijzigd op 29/10/2014 21:59:40 door Niels K
 
PHP hulp

PHP hulp

27/05/2026 04:25:57
 
Ozzie PHP

Ozzie PHP

29/10/2014 22:22:56
Quote Anchor link
Ah ja... dat zijn er een hoop :-/

>> Hier ook nog alles op rolletjes?

Ja, volgens mij wel, haha...

>> Welke ik pas geleden ook tegen kwam was een var_dump van een Zend_Db object waar dus netjes de db connectie gegevens in stonden.

En dat stond live? Aiii... da's niet handig.

>> Maar misschien dat ik af en toe weer eens wat plaats.

Wat ik zelf heel handig zou vinden, maar waar ik nog niet zo heel veel van weet, is een security topic waar al die zaken die jij hiernboven noemt aan bod komen. Gewoon in het kort "wat is het gevaar", "hoe werkt het (ongeveer)" en "hoe los je het op". Dus als je niet weet wat je moet plaatsen, zou dit wel een heel mooi topic zijn :)

Laterzzz
 
Ward van der Put
Moderator

Ward van der Put

29/10/2014 22:29:12
Quote Anchor link
Ozzie PHP op 29/10/2014 22:22:56:
Wat ik zelf heel handig zou vinden, maar waar ik nog niet zo heel veel van weet, is een security topic waar al die zaken die jij hierboven noemt aan bod komen. Gewoon in het kort "wat is het gevaar", "hoe werkt het (ongeveer)" en "hoe los je het op". Dus als je niet weet wat je moet plaatsen, zou dit wel een heel mooi topic zijn :)


PHP Security Cheat Sheet
Gewijzigd op 29/10/2014 22:29:38 door Ward van der Put
 
Ozzie PHP

Ozzie PHP

29/10/2014 22:32:10
Quote Anchor link
Thanks Ward. Die had je al eens gegeven ;) Maar het lijkt me mooi als hier op phphulp zelf zo'n topic komt. En die ook ingaat op serverbeveiliging. Lijkt me erg nuttig.
 
Niels K

Niels K

29/10/2014 22:36:28
Quote Anchor link
Het probleem is dat het onderwerp zo groot is dat je voor elke methode wel een heel topic kan beginnen. Ik zou zeggen pak een aantal termen uit de sheet van Ward; google ze en leer.

En al doende leert men. Dus install thuis eens een servertje maak een kleine applicatie met login + bestandsbeheer o.i.d en ga eens lekker dingen slopen :-)
Gewijzigd op 29/10/2014 22:36:59 door Niels K
 
E vH

E vH

30/10/2014 11:08:37
Quote Anchor link
Ozzie PHP op 14/10/2014 02:14:53:
In het voorbeeldje wat ik je gaf... er is toch geen hacker die B4S_ijZ3lD0orn$123! kan raden?


Dat is een aanname.

Ozzie PHP op 14/10/2014 02:14:53:
Dus als je zo'n soort wachtwoord gebruikt op een betrouwbare site,


Zelfs digid is lek.


Ozzie PHP op 14/10/2014 02:14:53:
(even ervan uitgaande dat alles met een beveiligde verbinding gebeurt)?


Heartbleed & Poodle bekend bij jou?


Er word tijdens het programmeren van een script altijd geopperd, dat je de beveiliging gelijk moet mee nemen in het proces en niet achteraf.
Hierin word altijd aangegeven, vertrouw nooit, maar dan ook nooit, de gebruiker op je website, je weet immers niet wat ze uitspoken.

Als je dit gaat vergelijken met een hacker, dan is het aannemelijk dat ze een wachtwoord B4S_ijZ3lD0orn$123! niet raden.
Maar als een hacker, toegang weet te krijgen tot de database en alle persoonlijke informatie in handen weet te krijgen, dan is dit denk ik ook waardevol.

Voorbeeld: Drupal melding van 29 oktober

Laten we het volgende eens aannemen tot aan 14 oktober:
- Alle servers & geplaatste gehoste websites waren up-to-date op deze datum
- Alle websites waren voorzien van een SSL certificaat (vandaag nog steeds ;-) in aansluiting op je andere topic)

Wie zegt dat er dan nog steeds geen gevaar is voor bijvoorbeeld:
- Poodle ( aangekondigd in september 2014, maar laten we eens aannemen dat de beheerder op vakantie was voor 4 weken )
- Drupal bugs die nog niet ontdekt zijn.

Een gebruiker is niet te vertrouwen, een beheerder ook niet, je kunt jezelf niet eens vertrouwen, aangezien je zelf ook niet alles weet.

Aannames zijn gevaarlijk om te doen, net zoals dat een server beheerder kan zeggen, we zijn niet gehackt... Diginotar heeft ook wel eens wat verzwegen destijds...en die zijn nu........juist... failliet.
 
Ward van der Put
Moderator

Ward van der Put

30/10/2014 11:34:56
Quote Anchor link
Assumption is the mother of all f*ckups.
 
Ozzie PHP

Ozzie PHP

30/10/2014 12:24:13
Quote Anchor link
Tuurlijk moet je uitkijken met aannames... maar jullie gaan uit van bugs die nog niet bekend zijn. Dan wordt het lastig om je daartegen te wapenen. Wat is de conclusie van het verhaal? Dat je een nooit 100% veilige website kan opleveren? Want daar komt het dan wel op neer.
 
Willem vp

Willem vp

30/10/2014 12:27:11
Quote Anchor link
Niels Kieviet op 29/10/2014 21:54:53:
zelf gebruik ik bcrypt

En dat heeft ook zo zijn zwakheden. Zo heeft bcrypt weinig geheugen nodig, waardoor het relatief snel te brute-forcen als je FPGA's gebruikt. Een betere keuze zou in dat opzicht scrypt zijn, maar dat zit nog niet standaard in PHP, voor zover ik weet.
 
Ward van der Put
Moderator

Ward van der Put

30/10/2014 12:49:47
Quote Anchor link
Ozzie PHP op 30/10/2014 12:24:13:
Dat je een nooit 100% veilige website kan opleveren? Want daar komt het dan wel op neer.

Ja, in theorie wel, want dit geldt voor elk technisch project, van auto's en vliegtuigen tot webapplicaties. Als je daar bang voor bent, moet je zakken voor je rijbewijs, vliegangst ontwikkelen en vooral altijd thuis blijven ... en aldaar vervolgens slachtoffer worden van verstikking, verdrinking, brandwonden, het inslikken van giftige producten of een valpartij.

In de praktijk zegt dat getheoretiseer echter niet zoveel, omdat het vaak al veel eerder strandt op aannames en op onwetendheid, onwil, onvermogen en onkunde. De een weet niet wat SSL is en de ander wil er geen paar tientjes aan besteden, maar het eindeffect van die onwetendheid of onwil is per saldo hetzelfde: geen goede beveiliging.
 
Ozzie PHP

Ozzie PHP

30/10/2014 12:53:25
Quote Anchor link
Ward, wat ik bedoel te zeggen is dat je jezelf zo goed als mogelijk kunt "bewapenen", maar op het moment dat er een lek zit in jouw ssl-certificaat, dan ben je alsnog de sigaar. Anders gezegd, je kunt jouw klanten/websitegebruikers dus nooit een 100% veilige site beloven. Maar goed daar kun je dus niks aan doen.
 
E vH

E vH

30/10/2014 12:56:22
Quote Anchor link
>> Wat ik dus vreemd vind, is dat je je wachtwoord moet wijzigen. Dit houdt dus in dat mijn wachtwoord mogelijkerwijs gehackt is. Dan vraag ik me af hoe dat kan. De enige plek waar dat wachtwoord is opgeslagen, is toch op de server van mijn hostingprovider?

"Mijn hostingprovider zegt dat hun servers niet gehackt zijn. "

>> je kunt jouw klanten/websitegebruikers dus nooit een 100% veilige site beloven.

Enough said ;-)
 
Ozzie PHP

Ozzie PHP

30/10/2014 12:59:13
Quote Anchor link
@Elmar

Maar je verbindt nu 2 verschillende dingen aan elkaar ;-)

De hostingprovider geeft aan dat hun servers NIET gehackt zijn. Dus de vraag is hoe de hackers dan je wachtwoord kunnen weten. Ja, het zou kunnen dat je hetzelfde wachtwoord bij een andere site gebruikt die niet goed beveiligd is. Dat zou de enige mogelijkheid zijn lijkt me.
 
Ward van der Put
Moderator

Ward van der Put

30/10/2014 13:06:31
Quote Anchor link
Problemen zijn er om opgelost te worden.
Is iets onoplosbaar, dan is het geen probleem meer, maar een voldongen feit waarin je moet berusten.

Het verschil zien is de kunst.

God, grant me the serenity to accept the things I cannot change,
The courage to change the things I can,
And the wisdom to know the difference.
 
Ozzie PHP

Ozzie PHP

30/10/2014 13:08:23
Quote Anchor link
Nice Ward :)
 
Willem vp

Willem vp

30/10/2014 14:12:53
Quote Anchor link
> je kunt jouw klanten/websitegebruikers dus nooit een 100% veilige site beloven

Klopt. Wat je hoogstens kan beloven, is dat je eventuele (potentiële) zwakke plekken zo snel als mogelijk probeert te verhelpen. Maar let op dat het dan gaat om een inspanningsverplichting en niet om een resultaatverplichting, want dan kun je alsnog gigantisch de sjaak zijn. ;-)
 
Ozzie PHP

Ozzie PHP

30/10/2014 14:14:21
Quote Anchor link
Thanks Willem... goede tip! :)
 
Niels K

Niels K

31/10/2014 20:16:40
Quote Anchor link
Quote:
En dat heeft ook zo zijn zwakheden. Zo heeft bcrypt weinig geheugen nodig, waardoor het relatief snel te brute-forcen als je FPGA's gebruikt. Een betere keuze zou in dat opzicht scrypt zijn, maar dat zit nog niet standaard in PHP, voor zover ik weet.

Sure, een 100% veilige encryptie bestaat ook gewoon niet. Je moet het een aanvaller alleen zo lastig mogelijk maken.

Zelf ben ik niet zo'n fan van scrypt. Lees onderstaande linkjes maar eens waarom:

- http://blog.ircmaxell.com/2014/03/why-i-dont-recommend-scrypt.html
- http://security.stackexchange.com/questions/26245/is-bcrypt-better-than-scrypt
- http://security.stackexchange.com/questions/4781/do-any-security-experts-recommend-bcrypt-for-password-storage

Voor een hele mooie uitleg plus samenvatting: http://security.stackexchange.com/questions/211/how-to-securely-hash-passwords

Niels
Gewijzigd op 31/10/2014 20:19:56 door Niels K
 
Ozzie PHP

Ozzie PHP

31/10/2014 22:31:28
Quote Anchor link
>> Sure, een 100% veilige encryptie bestaat ook gewoon niet.

Dat is op zich duidelijk. Maar wanneer doe je het als programmeur goed? Dus stel we gebruiken bcrypt, maar we staan toe dat hackers oneindig mogen proberen dan lijkt het me niet handig, maar als je bijv. zorgt dat ze maar max. 5 keer kunnen proberen dan zit je wel redelijk safe toch?
Gewijzigd op 01/11/2014 00:19:34 door Ozzie PHP
 
Willem vp

Willem vp

01/11/2014 00:41:39
Quote Anchor link
@Niels,

De conclusie van je eerste link is dat scrypt met zwakke settings ongeveer even sterk is als bcrypt. Het laat zich raden wat er gebeurt als je wél de juiste instellingen gebruikt. ;-)

De algehele teneur van de berichten is dat men scrypt liever niet gebruikt omdat het pas een paar jaar oud is en dus niet zoveel is getest als bcrypt. Echter, als je naar de algoritmiek gaat kijken, wint scrypt met twee vingers in zijn neus. Bovendien zijn de artikelen (op de eerste na) alweer een paar jaar oud en dus geschreven toen scrypt nog erg nieuw was. Inmiddels heeft men scrypt alweer een paar jaar kunnen testen en ik kan me eigenlijk niet herinneren de afgelopen tijd security advisories te hebben gelezen die het gebruik van scrypt afraden.

Het voordeel van bcrypt (zijn 'ouderdom') is meteen ook het nadeel. bcrypt is alweer zo'n 15 jaar oud en dus ingehaald door de technologie. Zoals ik al zei in een eerdere post, is bcrypt slecht bestand tegen een brute force van een heleboel parallelle FPGA's. Verder is bcrypt gebaseerd op blowfish, een algoritme dat ook een aantal zwakke plekken heeft en daardoor niet eens meer wordt gebruikt door degene die het heeft bedacht. Als ik naar scrypt kijk, krijg ik de indruk dat dat een stuk toekomstvaster is.
 

Pagina: « vorige 1 2 3 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.