Duge lozinke ne znače sigurnost, bar kad je u pitanju Django

Duge lozinke ne znače sigurnost, bar kad je u pitanju Django
Fotolia

Duge lozinke trebale bi značiti sigurnost, no gledajući s developer perspektive, komplikacije oko upravljanja dugim lozinkama mogle bi uzrokovati sigurnosne propuste. Tako se primjerice sustav Django toliko osigurao da bi hakeri mogli koristiti vlastitu sigurnost da sruše stranice. Čini se čudno, no upravo se to može dogoditi u stvarnosti.

Django nije stavio ograničenje na duljinu lozinke i pohranjuje lozinke od korisnika u šifriranom obliku koristeći kompliciran algoritam pod nazivom PBKDF2 koji transformira lozinku u "cryptographic hashes." Svaki put kad netko pokuša prijaviti na Django web stranici, Django ov sustav prolazi kroz kompliciran proces provjere lozinki.

Međutim, programeri su nedavno otkrili kako bi taj komplicirani sigurnosni proces zapravo mogao biti korišten protiv Djanga. Oni su otkrili da se može napraviti totalni kaos ako se pošalje stotine iznimno dugih "junk " lozinki sa tisuću znakova ili više. Nakon sustav pokušava provjeriti sve te bezvrijedne lozinke dolazi do  pritiska na Django sustav i na kraju ga ruši. Uglavnom, što se tiče sigurnosti sve je to dvosjekli mač.