Если вы должны были хэш-пароль пользователя перед отправкой его по линии и оставив его в текстовом виде в памяти, улучшит ли безопасность приложение?
Я бы предположил, что это уменьшает небольшую часть уязвимостей, защищая данные, хранящиеся в памяти клиентов. Но действительно, если мы беспокоимся о том, что кто-то читает клиентскую память, есть, вероятно, большие проблемы, с которыми мы не можем справиться.
Там что-то, что не нравится в хэшировании на стороне клиента.
Является ли хеширование паролей на стороне клиента обычной практикой? Есть ли другие преимущества или недостатки в этом?
EDIT: Учитывая, что канал связи защищен (SSL). В каких условиях было бы приемлемым и целесообразным использовать такой подход. Я спрашиваю об этом, потому что "специалист по безопасности" предположил, что я использую такую схему во время некоторых функций приложения.