<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Powrót identyfikatora&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:52 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Powrót identyfikatora&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Powrót identyfikatora</title>
    <link>https://archive.mroczna-zaloga.org/archives/1173-powrot-identyfikatora.html#c12811</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1173-powrot-identyfikatora.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1173</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Mnie z kolei chodzi o to, że ktoś może się obawiać, że dwa spośród wygenerowanych GUID będą miały tą samą wartość. Mimo tego, że prawdopodobieństwo takiego zdarzenia jest znikome.  
    </content:encoded>

    <pubDate>Sun, 24 Feb 2013 10:20:11 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1173-guid.html#c12811</guid>
    
</item>
<item>
    <title>nn: Powrót identyfikatora</title>
    <link>https://archive.mroczna-zaloga.org/archives/1173-powrot-identyfikatora.html#c12810</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1173-powrot-identyfikatora.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1173</wfw:comment>

    

    <author>nospam@example.com (nn)</author>
    <content:encoded>
    Ależ wiem, chodziło mi tylko o to, że w swoim poście napisałeś &quot;Powiedzmy jednak, że jesteśmy strasznie konserwatywni i nawet to niewielkie prawdopodobieństwo kolizji jest dla nas nieakceptowalne&quot;. A dla mnie konserwatyzm to przyjęcie kolizji za coś oczywistego :P szczegół..  
    </content:encoded>

    <pubDate>Fri, 22 Feb 2013 22:03:18 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1173-guid.html#c12810</guid>
    
</item>
<item>
    <title>Paweł Goleń: Powrót identyfikatora</title>
    <link>https://archive.mroczna-zaloga.org/archives/1173-powrot-identyfikatora.html#c12681</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1173-powrot-identyfikatora.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1173</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    W tym wypadku kolizja nie nastąpi. Gdyby nastąpiła, to musiałaby istnieć taka sytuacja, że jedna wartość po rozszyfrowaniu mogłaby mieć dwie wartości. Albo inaczej - dwie różne wartości musiałyby się zaszyfrować do jednej. Nie może tak być, jeśli szyfrowanie ma być operacją odwracalną.

Operator może mieć taki poziom dostępu do systemu, że możliwość &quot;odwrócenia&quot; procesu nie będzie istotnym problemem.  
    </content:encoded>

    <pubDate>Thu, 21 Feb 2013 20:24:57 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1173-guid.html#c12681</guid>
    
</item>
<item>
    <title>nn: Powrót identyfikatora</title>
    <link>https://archive.mroczna-zaloga.org/archives/1173-powrot-identyfikatora.html#c12680</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1173-powrot-identyfikatora.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1173</wfw:comment>

    

    <author>nospam@example.com (nn)</author>
    <content:encoded>
    Hmm, zastanawiam się, czy po stronie samego operatora, możliwość odtworzenia kolejności identyfikatorów w jakimś scenariuszu może być podatnością? naruszeniem polityk blablabla?
I spara taka, że &quot;Założenie jest takie, że przyznawane identyfikatory nie powinny być sekwencyjne, tak by enumeracja obiektów z użyciem bezpośredniego użycia identyfikatora była nieefektywna&quot;. Może nie jest jawna, nie jest widoczna z zewnątrz i w ogóle, ale jak dla mnie, laika, sekwencyjność istnieje.
Inna sprawa jest taka, ze konserwatywność to &#039;zawsze być przygotowanym na kolizje, bo ona w koncu nastapi&#039;, ale widocznie inaczej nas uczono :P
Ta odwaracalosc procesu nie daje mi spokoju.  
    </content:encoded>

    <pubDate>Thu, 21 Feb 2013 08:37:16 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1173-guid.html#c12680</guid>
    
</item>
<item>
    <title>Paweł Goleń: Powrót identyfikatora</title>
    <link>https://archive.mroczna-zaloga.org/archives/1173-powrot-identyfikatora.html#c12618</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1173-powrot-identyfikatora.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1173</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Ależ to bardzo trafne i uzasadnione pytanie. Oczywiście masz rację, że jeśli atakujący wejdzie w posiadanie klucza, to jest w stanie powtórzyć cały algorytm i otrzymać identyfikator, który go interesuje.

Z drugiej strony jeśli atakujący ma taki dostęp do systemu, że jest w stanie uzyskać ten klucz, to prawdopodobnie mamy większy problem, niż przewidywalność identyfikatorów :)  
    </content:encoded>

    <pubDate>Wed, 20 Feb 2013 17:45:07 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1173-guid.html#c12618</guid>
    
</item>
<item>
    <title>nn: Powrót identyfikatora</title>
    <link>https://archive.mroczna-zaloga.org/archives/1173-powrot-identyfikatora.html#c12616</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1173-powrot-identyfikatora.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1173</wfw:comment>

    

    <author>nospam@example.com (nn)</author>
    <content:encoded>
    Wybacz, może zabrzmi to bardzo naiwnie i banalnie, ale czy po przejęciu klucza, którym doszło do zaszyfrowania jesteśmy w stanie sobie wygenerować te identyfikatory wyliczając po kolei licznik? Byc moze czegos nie rozumiem w tej metodzie.  
    </content:encoded>

    <pubDate>Wed, 20 Feb 2013 17:11:29 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1173-guid.html#c12616</guid>
    
</item>

</channel>
</rss>