<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Kriptiranje zaporke by Tony</title>
      <link>https://padlet.com/tonykukec/kriptiranje</link>
      <description>Pri unosu zaporke za web stranice, ona mora biti sigurno prenesena u server i pohranjena na način da ju nitko ne može pročitati. Tu se koristi kriptiranje i hashing.</description>
      <language>en-us</language>
      <pubDate>2020-11-23 15:39:50 UTC</pubDate>
      <lastBuildDate>2024-05-26 20:53:55 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f510.png</url>
      </image>
      <item>
         <title>Unos zaporke na web stranicama</title>
         <author>tonykukec</author>
         <link>https://padlet.com/tonykukec/kriptiranje/wish/952806013</link>
         <description><![CDATA[<div>Jeste li ikada kreirali račun za e-poštu, forum ili bilo koju drugu web stranicu? Ako jeste, vjerojatno ste morali unijeti zaporku. <br><br>U ovom Padletu ću vam objasniti kako su te zaporke spremljene i što se točno događa u računalu kada kliknete <em>"Log in"</em></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/865020899/cdf0b0f656b8901d63ef1e5f56b4e35f/tenor.gif" />
         <pubDate>2020-11-23 15:45:12 UTC</pubDate>
         <guid>https://padlet.com/tonykukec/kriptiranje/wish/952806013</guid>
      </item>
      <item>
         <title>Što se događa s vašom zaporkom?</title>
         <author>tonykukec</author>
         <link>https://padlet.com/tonykukec/kriptiranje/wish/952823764</link>
         <description><![CDATA[<div>Nakon što ste kreirali račun i odabrali zaporku, a zaporka je zatim bila spremljena na serveru web stranice. Kada se sljedeći put probate ulogirati, taj server će usporediti unesenu zaporku s onom koju ima spremljenu, te će vas ulogirati ako su zaporke iste.  </div>]]></description>
         <enclosure url="" />
         <pubDate>2020-11-23 15:49:10 UTC</pubDate>
         <guid>https://padlet.com/tonykukec/kriptiranje/wish/952823764</guid>
      </item>
      <item>
         <title>Naivni način slanja/spremanja zaporke</title>
         <author>tonykukec</author>
         <link>https://padlet.com/tonykukec/kriptiranje/wish/952911872</link>
         <description><![CDATA[<div>Kada netko prvi put radi sustav korisničkih računa, vjerojatno misli da je dovoljno poslati zaporku u obliku teksta i skladištiti ju na svom serveru u originalnom obliku. Postoji nekoliko problem s ovim pristupom.<br><br>1. problem: Hakiranje<br>Ukoliko netko dobije pristup vašem serveru i zaporke nisu kriptirane, napadač ima pristup SVIM korisničkim podatcima i zaporkama korisnika. Kako 52% korisnika koristi iste ili slične zaporke za sve svoje račune na internetu, vi niste kompromirali korisnike samo na svojoj platformi, nego je napad na vaš server doveo napadače do pristupa računima korisnika na svim drugim platformama koje koriste. To je jako opasno i zato je potrebno zaštititi zaporke i server na kojem se nalaze.<br><br>2. problem: Prisluškivanje<br>Čak i ako je vaš server potpuno siguran i nitko ga ne može hakirati (malo vjerojatno), i dalje postoji problem slanja zaporke. Ako je zaporka poslana nešifrirana, hakeri će lako pregledati podatke i pročitati zaporku. Zato je važno osigurati zaporku na računalu osobe koja kreira račun, a ne na serveru.<br><br>Ako želite saznati kako zaštititi zaporke, nastavite čitati.</div>]]></description>
         <enclosure url="https://mk0wpwhitesec1it7616.kinstacdn.com/wp-content/uploads/2018/09/strong_password.png" />
         <pubDate>2020-11-23 16:08:02 UTC</pubDate>
         <guid>https://padlet.com/tonykukec/kriptiranje/wish/952911872</guid>
      </item>
      <item>
         <title>Druga metoda: Kriptiranje teksta</title>
         <author>tonykukec</author>
         <link>https://padlet.com/tonykukec/kriptiranje/wish/953309808</link>
         <description><![CDATA[<div>Zaporka je zapravo tekst, a tekst se može kriptirati kako bi bio siguran.<br><br>Što je zapravo kriptiranje?</div><div>Kriptiranje (enkripcija) podataka je proces kojim se uz pomoć matematičkih formula i algoritama neki podatak mijenja i pretvara u neki drugi podatak, koji nije moguće pročitati ili koristiti. Potreban je enkripcijski ključ za dekriptiranje podataka, a ako je ključ spremljen na odvojenom mjestu, zaporke su sigurne dok god napadač nema enkripcijski ključ. Ovo se isprva čini kao dobra ideja, ali je problem u tome što je zaporke moguće dekriptirati, te će haker u rijetkim slučajevima moći dekriptirati sve zaporke u bazi podataka. Naprimjer, zaporka "lozinka123" će kriptirana <a href="https://en.wikipedia.org/wiki/Data_Encryption_Standard">DES enkripcijom</a> s ključem "DES" izgledati kao <br><br>"1C 8B 06 42 92 70 79 1D 3D 9B 3A 93 E1 4E EF 06"<br><br>To nije moguće pročitati ako se ne zna ključ, koji je u ovom slučaju bio "DES". Ako haker sazna ključ, lako će saznati i zaporku. Zato je enkripcija loš način spremanja i slanja zaporki.</div>]]></description>
         <enclosure url="" />
         <pubDate>2020-11-23 17:39:15 UTC</pubDate>
         <guid>https://padlet.com/tonykukec/kriptiranje/wish/953309808</guid>
      </item>
      <item>
         <title>Treća metoda: Hashing</title>
         <author>tonykukec</author>
         <link>https://padlet.com/tonykukec/kriptiranje/wish/953434315</link>
         <description><![CDATA[<div>Hashing je proces pomoću kojeg se iz nekih podataka dobiva jedinstveni niz brojeva i slova određene duljine. Hashing je zapravo metoda enkripcije u kojoj nije moguće vratiti ulazne podatke. Sve što moramo napraviti kako bi zaštitili zaporku u slučaju napada na server ili na komunikacijski kanal između računala i servera je izračunati hash zaporke, te poslati samo njega serveru. Originalna zaporka nikada nije napustila računalo korisnika, a haker čak i ako dobije pristup serveru neće moći koristiti hasheve zaporki ni za što. Neće ih nikako moći dekriptirati.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/865020899/8f26badcfc68cd53bdc37661642943f4/hashing_11_638.jpg" />
         <pubDate>2020-11-23 18:08:13 UTC</pubDate>
         <guid>https://padlet.com/tonykukec/kriptiranje/wish/953434315</guid>
      </item>
      <item>
         <title>Problemi s hashingom</title>
         <author>tonykukec</author>
         <link>https://padlet.com/tonykukec/kriptiranje/wish/953469647</link>
         <description><![CDATA[<div>Ako ste pročitali prijašnji odlomak, vjerojatno mislite da je hashing savršena metoda spremanja zaporki. Problem je u tome što postoji nekoliko brute-force napada koji pokušavaju saznati hasheve za česte zaporke, te tako mogu otkriti zaporku iz hasha.</div>]]></description>
         <pubDate>2020-11-23 18:16:16 UTC</pubDate>
         <guid>https://padlet.com/tonykukec/kriptiranje/wish/953469647</guid>
      </item>
      <item>
         <title>Napad na hasheve - Rainbow table attack</title>
         <author>tonykukec</author>
         <link>https://padlet.com/tonykukec/kriptiranje/wish/953483212</link>
         <description><![CDATA[<div>Rainbow table su velike baze podataka milijuna čestih zaporki, zajedno s njihovim hashevima. U njima je moguće potražiti hash zaporke, te će baza podataka dati ulazne podatke potrebne da se algoritmom dobije taj hash. Problem s Rainbow Table napadima je što trebaju ogromnu komputacijsku moć za računanje toliko hasheva, ali svatko može pronaći ili kupiti bazu podataka koju je netko već izradio.</div>]]></description>
         <enclosure url="https://www.ionos.com/digitalguide/server/security/rainbow-tables/" />
         <pubDate>2020-11-23 18:19:24 UTC</pubDate>
         <guid>https://padlet.com/tonykukec/kriptiranje/wish/953483212</guid>
      </item>
      <item>
         <title>Četvrta metoda: Hashing + salt</title>
         <author>tonykukec</author>
         <link>https://padlet.com/tonykukec/kriptiranje/wish/953512184</link>
         <description><![CDATA[<div>Već ste saznali što je hashing, a salt je poprilično jednostavan. To je samo niz slova i brojeva koji se dodaju zaporki prije ubacivanja u hashing algoritam. Time se za dvije iste zaporke mogu dobiti 2 različita hasha. Salt može biti spremljen uz hash u bazi podataka.</div>]]></description>
         <enclosure url="" />
         <pubDate>2020-11-23 18:26:13 UTC</pubDate>
         <guid>https://padlet.com/tonykukec/kriptiranje/wish/953512184</guid>
      </item>
      <item>
         <title>Primjer korištenja rainbow table napada</title>
         <author>tonykukec</author>
         <link>https://padlet.com/tonykukec/kriptiranje/wish/953650051</link>
         <description><![CDATA[<div><sub>Za gledanje videa u punoj rezoluciji, kliknite na ikonu </sub><a href="https://padlet-uploads.storage.googleapis.com/865020899/723be194b49b1830e2285361c5c719c6/hash_cracking.mp4"><sub>"Open in new window"</sub></a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/865020899/723be194b49b1830e2285361c5c719c6/hash_cracking.mp4" />
         <pubDate>2020-11-23 19:00:18 UTC</pubDate>
         <guid>https://padlet.com/tonykukec/kriptiranje/wish/953650051</guid>
      </item>
      <item>
         <title>Primjer korištenja salta za zaštitu od rainbow table napada</title>
         <author>tonykukec</author>
         <link>https://padlet.com/tonykukec/kriptiranje/wish/953681418</link>
         <description><![CDATA[<div><sub>Za gledanje videa u punoj rezoluciji, kliknite na ikonu </sub><a href="https://padlet-uploads.storage.googleapis.com/865020899/9d78eae36684c0dc7591d4a85e43ef01/hash_salt.mp4"><sub>"Open in new window"</sub></a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/865020899/9d78eae36684c0dc7591d4a85e43ef01/hash_salt.mp4" />
         <pubDate>2020-11-23 19:08:30 UTC</pubDate>
         <guid>https://padlet.com/tonykukec/kriptiranje/wish/953681418</guid>
      </item>
      <item>
         <title>Peta metoda: Key stretching</title>
         <author>tonykukec</author>
         <link>https://padlet.com/tonykukec/kriptiranje/wish/953691274</link>
         <description><![CDATA[<div>Vjerojatno je za većinu slučajeva hash+salt dobra metoda spremanja zaporki, ali u slučajevima u kojima je izrazito bitno da nitko ne može doći do zaporke, koriste se napredni algoritmi, koji više puta provode zaporku kroz hashing algoritam i koriste mnoge druge trikove kako bi računanje hasha za svaku zaporku bilo nemoguće dugo. Takav proces dodavanja troškova računanja hasha se naziva <br>"key stretching", a jedan od takvih algoritama je PBKDF2. On nekoliko puta iterira hash i salt algoritam te je zato potrebno puno više vremena za računanje hasha zaporke. PBKDF2 se može namjestiti tako da prolazi kroz nekoliko tisuća iteracija, te korisnik može namjestiti koju razinu sigurnosti želi u obliku komputacijskog vremena.</div>]]></description>
         <enclosure url="" />
         <pubDate>2020-11-23 19:10:58 UTC</pubDate>
         <guid>https://padlet.com/tonykukec/kriptiranje/wish/953691274</guid>
      </item>
      <item>
         <title>Kako sigurno spremati i slati zaporke?</title>
         <author>tonykukec</author>
         <link>https://padlet.com/tonykukec/kriptiranje/wish/956357141</link>
         <description><![CDATA[<div>Tvrtka Sophos, koja se bavi sigurnošću i enkripcijom, u svom blogu Naked security je postavila nekoliko savjeta za sigurno spremanje zaporki. To su:<br><br></div><ol><li>Koristiti siguran generator nasumičnih brojeva za kreiranje salta dugog 16 bitova ili više.</li><li>Unijeti zaporku i hash u <strong>PBKDF2 algoritam</strong>.</li><li>Koristiti <a href="https://en.wikipedia.org/wiki/HMAC"><strong>HMAC-SHA-256</strong></a> kao glavnu hash funkciju unutar PBKDF2 algoritma.</li><li>Provesti <strong>80,000 iteracija </strong>ili više [Ožujak 2019].</li><li>Uzeti <strong>32 bajta (256 bitova) izlaza</strong> PBKDF2 algoritma kao konačni hash zaporke.</li><li>Spremiti <strong>broj iteracija, salt i konačni hash</strong> u bazi podataka zaporki.</li><li><strong>Redovito povećavati broj iteracija</strong> kako bi sigurnost ostala jaka uz povećanje snage procesora i alata za razbijanje zaporki. </li></ol><blockquote><pre>Što god radili, <strong>nemojte probati osmisliti svoj način za spremanje zaporki. Korištenje gotovih rješenja je u 99% slučajeva sigurnije i efikasnije od implementiranja vlastitog algoritma.</strong></pre></blockquote>]]></description>
         <enclosure url="" />
         <pubDate>2020-11-24 14:33:22 UTC</pubDate>
         <guid>https://padlet.com/tonykukec/kriptiranje/wish/956357141</guid>
      </item>
      <item>
         <title>Kraj</title>
         <author>tonykukec</author>
         <link>https://padlet.com/tonykukec/kriptiranje/wish/956413867</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/865020899/c3bc2c0a7943184012f64a05f667c777/drawing.png" />
         <pubDate>2020-11-24 14:45:20 UTC</pubDate>
         <guid>https://padlet.com/tonykukec/kriptiranje/wish/956413867</guid>
      </item>
   </channel>
</rss>
