Re: Appropå Nix och så
Bara ville belysa att NIX funkar idag och att grunden till NIX är stabil, vill du slippa samtalen idag har du möjligheten.
Låt mig säga så här:
Om det var som du säger, varför hade NIX behövt lagra numren? De hade lika gärna kunnat låta bli och istället bara lagra en hash. En hash hade varit tillräckligt säker, men man kan inte ur den plocka ut numret. Däremot kan man, om man redan har ett nummer, räkna ut hashen (en hash är en seriöst upphottad checksumma) för det och fråga om det finns ett nummer med samma hash. Det skulle då inte vara tekniskt möjligt att missbrukar registret.
För de som inte är tekniskt lagda:
Mitt ena telefonnummer: 0243-80615
En hash på det (fejkad, eftersom jag inte gör sådant i huvudet): 67AD987B978E4251FA76A6FBE6496ABD6209DE7890A7E7AB96767AE6S743EA
Det finns inget sätt att utifrån hashen komma tillbaka till numret, det är en envägsoperation. Rent teoretiskt så kan man med enorma mängder datorkraft gå bakvägen och plocka ut en lista över tänkbara telefonnummer, men det kommer att ta århundraden och kommer att ge en lång lista där jag inte vet vilket som är det rätta.
Någon har redan mitt nummer från en annan källa. Han knappar in det. Hans program räknar ut hashen och får samma tal som ovan, söker och ser att jag är registrerad, eller hittar inte den och vet då att jag inte är registrerad.
Vad han däremot inte kan göra är "Ge mig alla telefonnummer i databasen", eftersom databasen inte innehåller något som man kan plocka telefonnummer ur.
Det här är grundkurs i programmering och är sättet som man brukar lagra lösenord på. Jag kan till exempel inte tala om för någon som glömt sitt lösen på RPG Lab vilket lösen han har, eftersom jag inte har den informationen i min databas. Allt jag vet är att hans lösenord, om man kör det genom en viss beräkningsrutin, genererar ett visst tal. När han loggar in så räknas det talet fram ur det angivna lösenordet och jämförs med vad jag har i databasen. Det enda jag kan göra om någon glömt lösen är att ändra lösenord. På så sätt håller jag aldrig på information som jag skulle kunna missbruka.