ASP.NET Security: Autenticação e segurança no ASP.NET – Parte 3
Neste artigo vamos compreender melhor o funcionamento de armazenamento de dados seguros através da criptografia de senhas e como que estas ficam quase que “inquebráveis. Também falaremos sobre o Salt, que torna os hashes MD5 muito mais seguros.
Suporte ao aluno
Anotações
Favoritar
Concluído
3Gostei
Compartilhar
3Gostei
Favoritar
Artigos.NETASP.NET Security: Autenticação e segurança no ASP.NET – Parte 3
Por que eu devo ler este artigo:Neste
artigo vamos compreender melhor o funcionamento de armazenamento de dados
seguros através da criptografia de senhas e como que estas ficam quase que
“inquebráveis. Com o avanço dos estudos matemáticos, o Hash MD5 foi considerado
inseguro e em muitos sites encontram-se várias formas de se descobrir uma
combinação sem a necessidade de saber a palavra que foi criptografada.
Então
mostraremos como estas modalidades de ataques ocorrem. Também falaremos sobre o
Salt, ou reforço de senhas, que torna os hashes MD5 muito mais seguros e
bastante protegidos quando vamos persistir nossas senhas nas bases de dados.
De nada adianta ter uma aplicação que se protege contra XSS,
CRLF, Injeção de SQL, Furto de Identidade e Quebra de Autenticação e
Gerenciamento de Sessão se suas senhas não estão criptografas da forma correta,
posto que um atacante possa ter acesso ao seu hash através de terceiros ou de
uma rede fragilizada, afinal de contas, a infraestrutura é a atividade meio e a
aplicação é a atividade fim.
No início da segurança, com o advento do HTTPS/TLS, o MD5
foi amplamente aceito como hash para senhas que anteriormente eram armazenadas
em bases de dados em texto puro sem quaisquer preocupações.
O MD5 trouxe com
ele várias melhorias e depois de muito tempo, viu-se que o MD5 é um algoritmo
de hash, e não de criptografia, utilizado hoje em dia para armazenagem de
senhas em bases de dados.
Foi considerado fraco e que qualquer computador
pessoal comum pode quebrá-lo. Há sites que atendem pelo nome de “Break a MD5
password” ou “Hash MD5 DB” para que possamos colocar o nosso hash roubado ou
disponibilizado em consulta e a chance de sucesso é de quase 80%, posto que não
é necessário saber qual a palavra que foi “embaralhada”, já que o hash pode repetir,
dependendo dos caracteres utilizados, o que comprova que bastava isto para se
entrar em um sistema.
Hoje em dia o único algoritmo de criptografia que pode ser
utilizado junto com o MD5 é o SHA3, que tem o mesmo codinome de seu criador
Will Keccak. E é este algoritmo que vamos utilizar para armazenar as nossas
senhas, mas isto não quer dizer que não vamos mostrar como criaremos uma senha
segura com os outros algoritmos; vamos mostrar também uma classe criada com o
intuito de receber toda a parte de segurança pertinente aos algoritmos
criptográficos, já com o SHA3 como principal e novo elemento.
Explicando o termo
Hash
Algoritmos de hash são funções só de entrada que convertem
qualquer quantidade de dados de tamanho fixo, funcionando como uma impressão
digital que não pode ser revertida. Tem como propriedade que se a entrada muda,
nem que seja por um caractere, o hash resultante é completamente diferente,
como podemos ver na Listagem 1.
Esta
abordagem é ótima para proteger senhas porque precisamos armazenar senhas de forma
criptografada, impossíveis de serem revertidas e, ao mesmo tempo, precisamos
também verificar se a senha digitada, em texto puro, é válida.
Listagem 1. Exemplo de transformação de palavras
em hash
A DevMedia é uma escola de formação de programadores com mais de 20 anos de mercado. Já formamos mais de 100 mil programadores. A DevMedia ensina programação web, (desenvolvimento de site e aplicativos para celulares). A programação web é a área que mais contrata programadores em todo o mundo, sendo a maior porta de entrada para a área da tecnologia.
Por que a programação se tornou a profissão mais promissora da atualidade?
Nunca o mundo necessitou tanto de programadores como atualmente. Com a quarentena estabelecida pela Covid-19, lojas, restaurantes, escritórios e escolas, que tiveram suas atividades paralisadas, perceberam a urgente necessidade de adaptar seus negócios para o mundo digital.Em contrapartida as empresas de tecnologias, durante esse período, cresceram como nunca tanto em faturamento quanto em número de usuários.Com isso a necessidade de programadores cresceu muito. Empresas de grande e pequeno porte estão com vagas abertas e não conseguem contratar por falta de profissionais qualificados. No momento estima-se que o número de oportunidades no Brasil seja acima de 200 mil!
Como faço para começar a estudar?
Programação é um universo amplo, existem muitos caminhos e por isso é muito fácil se perder. Nosso conselho é: NÃO ESTUDE SOZINHO. Infelizmente 78% das pessoas que começam a estudar sozinhas desistem da profissão por não conseguirem aprender. Com uma boa orientação elas teriam conseguido!Se você tomou a decisão de entrar nesse mercado, faça um investimento no seu futuro e busque aprender com quem sabe. Isso vai triplicar suas chances de dominar a programação e conquistar uma vaga no mercado.
Em quanto tempo de estudo vou me tornar um programador?
O tempo depende, claro, da dedicação de cada estudante. A DevMedia ensina programação há 20 anos e com toda essa experiência montamos uma metodologia que tem como objetivo principal acelerar os seus estudos.Você terá um Plano de Estudo para te orientar em todos os passos do aprendizado. Desenvolverá diversos projetos reais para colocar em prática os conhecimentos e contará com o melhor suporte ao aluno da web. Todas as suas dúvidas serão respondidas de imediato.Seguindo nossa metodologia e se dedicando, entre 6 meses e um ano você já estará programando.
Sim, você pode se tornar um programador e não precisa ter diploma de curso superior!
Ser programador é uma das maiores oportunidades que o Brasil oferece para quem não tem condições de fazer uma faculdade. Muitas empresas contratam sem fazer questão de diploma, o que importa para elas é que o candidato seja um bom técnico e consiga atender suas necessidades.Os salários iniciais para programadores são de R$2.500 mil, podendo chegar aos R$15 mil para aqueles que se dedicam.Com disciplina e um estudo correto, que não te faça perder tempo, é possível se tornar um programador em menos de um ano de estudo.Quando você já estiver empregado, aí sim você pode se aprimorar ainda mais fazendo uma faculdade na área.
O que eu irei aprender estudando pela DevMedia?
Nossas trilhas de estudo te permitem virar um programador Full Stack, que é aquele programador mais completo, ele domina o desenvolvimento Front-end, Back-end e Mobile.Você ficará apto para criar sistemas para computadores e aplicativos para celulares. Utilizamos como base a linguagem JavaScript que é a linguagem mais utilizada no mundo. Outra vantagem do JavaScript é a quantidade de oportunidades no mercado de trabalho. É sem dúvida a linguagem que mais possui vagas e a que mais dá oportunidade para os iniciantes.
Principais diferenciais da DevMedia
Suporte ao aluno - O aluno conta com a ajuda de professores para tirar dúvidas durante toda a jornada de ensino. As perguntas são respondidas em menos de uma hora por professores experientes e atuantes no mercado.Gamificação - A plataforma de ensino é divertida e motivante. É como se o aluno estivesse dentro de um game. Ele terá seu card pessoal, que poderá ser customizado utilizando as moedas que ele ganha quando acerta os exercícios. Ele poderá também trocar suas moedas por outros produtos dentro da plataforma. Além disso, seus acertos contam pontos no ranking mensal dos alunos. Tudo isso deixa os estudos mais leves e motivantes.Didática - A DevMedia já ensina programação há mais de 20 anos. Desenvolvemos ao longo desse tempo uma metodologia que ensina a programar de verdade, com menos aulas e mais prática, são dezenas de projetos e exercícios que desenvolvem a mente programadora no aluno.Projetos reais - Durante os estudos os alunos irão desenvolver dezenas de projetos em cada uma das carreira (front-end, back-end e mobile). Mas o principal é que os projetos da DevMedia não são “copia e cola” como se encontra por aí. Aqui o aluno vai desenvolver os projetos de forma autônoma, recebendo claro a nossa mentoria e suporte, mas o aluno terá condições para desenvolvê-los sozinho.Milhares de exercícios - Programação é prática, por isso a cada nova matéria o aluno passará por um bloco de exercícios para fixar o conteúdo e cada acerto será bonificado com pontos e moedas e valem uma posição no ranking dos alunos.
Qual o investimento financeiro que preciso fazer para me tornar um programador?
Na internet é possível encontrar cursos de todos os preços, desde 50,00 a R$15.000,00.Os cursos de 50,00 são cursos avulsos, que explicam apenas pedaços de uma determinada matéria. Para criar um conhecimento completo você precisaria comprar no mínimo de 15 a 20 cursos avulsos e correria o risco deles não se complementarem tão perfeitamente e seu conhecimento ficaria cheio de "buracos".Os cursos de R$15.000,00 não fazem nenhum sentido. Deixe para investir em cursos caros quando quiser se especializar. Por esse preço você pode inclusive estudar fora do pais. Na DevMedia, você terá um plano de estudo montado por quem já formou mais de 100 mil alunos, e já está nesse mercado há mais de 20 anos. Somos a única plataforma que oferece Suporte ao Aluno em tempo real e uma experiência de estudos gamificada para te manter motivado durante todo o período de estudo. E o melhor, nosso pagamento é recorrente, você não precisa usar o limite do seu cartão de crédito para investir no seu futuro. Aproveite para se matricular agora mesmo.
Eu sabia pouquíssimas coisas de programação antes de começar a estudar com
vocês, fui me especializando em várias áreas e ferramentas que tinham na plataforma, e com essa
bagagem consegui um estágio logo no início do meu primeiro
período na faculdade.
Estudo aqui na Dev desde o meio do ano passado!
Nesse período a Dev me ajudou a crescer muito aqui no trampo. Fui o primeiro desenvolvedor contratado pela minha
empresa. Hoje eu lidero um time de desenvolvimento! Minha meta é continuar estudando e praticando para ser um
Full-Stack Dev!
Economizei 3 meses para assinar a plataforma e sendo sincero valeu muito a
pena, pois a plataforma é bem intuitiva e muuuuito
didática a metodologia de ensino. Sinto que estou EVOLUINDO a cada dia. Muito
obrigado!
Nossa! Plataforma maravilhosa. To amando o curso de desenvolvimento
front-end, tinha coisas que eu ainda não tinha visto. A
didática é do jeito que qualquer pessoa consegue aprender. Sério, to apaixonado,
adorando demais.
Adquiri o curso de vocês e logo percebi que são os melhores do Brasil. É
um passo a passo incrível. Só não aprende quem não quer.
Foi o melhor investimento da minha vida!
Foi um dos melhores investimentos que já fiz na vida e tenho aprendido
bastante com a plataforma. Vocês estão fazendo parte da minha jornada nesse mundo da
programação, irei assinar meu contrato como programador
graças a plataforma.
Wanderson Oliveira
Comprei a assinatura tem uma semana,
aprendi mais do que 4 meses estudando outros cursos. Exercícios práticos que não tem
como não aprender, estão de parabéns!
Obrigado DevMedia, nunca presenciei uma plataforma de ensino tão presente na vida acadêmica de
seus alunos, parabéns!
Eduardo Dorneles
Aprendi React na plataforma da DevMedia há cerca de 1 ano e meio... Hoje estou há 1 ano empregado trabalhando 100% com
React!
Adauto Junior
Já fiz alguns cursos na área e nenhum é tão bom quanto o de vocês. Estou aprendendo
muito, muito obrigado por existirem. Estão de parabéns... Espero um dia conseguir um emprego na
área.