Перейти к контенту

Рекомендуемые сообщения

Волнует уязвимость MD5 найденая в 2004 году. Рекомендуют вместо MD5 использовать SHA-1 или SHA-512.

Насколько тяжело сделать мод перехода от MD5 к SHA-1 или SHA-512. Если встроенные функции SHA-1 или SHA-512 в PHP? Или библиотеки имёются?

Может кто-нибудь делал уже это?

Ссылка на комментарий
Поделиться на других сайтах

Единственная уязвимость MD5 - возможность бутфорса

вы бы еще предложили прятать все пароли в php файлы, закодировав их через IonCube

Ссылка на комментарий
Поделиться на других сайтах

ИМХО, найденная в MD5 (в SHA-1, впрочем, тоже) уязвимость — конкретно, способ подбора двух последовательностей символов, имеющих одинаковое значение хеш-функции — мало влияет на стойкость системы, использующей эти алгоритмы для шифрования важных данных. Это вопрос скорее ограничения доступа к этим самым зашифрованным данным.

 

С электронными подписями да, дело обстоит хуже. А на форумах я не вижу большого смысла проводить довольно большую работу ради сомнительного плюса к безопастности — захотят взломать, поломают через более доступные уязвимости.

Ссылка на комментарий
Поделиться на других сайтах

  • 2 недели спустя...
А разме возможность брутфорса можно ли вообще концептуально обойти при использовании какого либо хеша?
Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.