[news] MD5

SergeyST

Говорят конец для криптографии с MD5...

Viktory-s

Запость сюда.
Нет инета.

sidsid

Valerik62

шикарно

warningmax

Пишите свои хеши

Valerik62

держи
$1$oEBx5IoU$NCoMWZCdOsp8BjT8.laby0
это от рута

vall

ну что, все дружно меняем pam_unix на pam_unix2 и будем юзать Blowfish

ppplva

Чем так страшна коллизия для шифрования паролей ? Она всего лишь позволяет придумать два эквивалентных пароля. А требуется гораздо больше - придумать пароль, эквивалентный данному.

Valerik62

в той же пдфке написано, как можно этим воспользоваться

zya369

судя по тому, чего я тут начитал, там по заданному хешу подбирают сообщение, дающее такой же хеш...
так что не стоит тут свои shadow показывать

ppplva

судя по тому, чего я тут начитал, там по заданному хешу подбирают сообщение, дающее такой же хеш...
так что не стоит тут свои shadow показывать
Это называется first preimage. Если бы такому научились, щас бы весь инет на ушах стоял.
А статья о том, что можно с нуля создать два сообщения с одинаковым хешом.

ppplva

Имеешь в виду это ?
It is shown in [4] that a single collision is enough to create a pair of
different self-extracting archives with identical hash value. It can be abused, for example,
to put backdoors into large software packages during their distribution.
Это не настолько серьезно.
Насколько я понял, за пароли пока можно не волноваться.

zya369

да, че-то я скосячил...

vall

это конечно да, но MD5 используется не только для паролей.
наверняка что-нить теперь стало уязвимым.

Fragaria

например, для подписи архивов на всяких сайтах с Linux-дистрибутивами

warningmax

Чёто я не догнал, в референсах в статье написано статья с конференции 3-5 мая 2005 года?

avinir60

По-моему, за md5 можно не волноваться. По-прежнему, обращать эту функцию никто не умеет. А больше от неё ничего и не нужно.

warningmax

Дык в статье походу и написано, что благодаря коллизиям можно обратить... Если и нет, то коллизии существенно снизят кол-во вариантов перебора
Оставить комментарий
Имя или ник:
Комментарий: