Size: a a a

2020 April 27

s

s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆ in DC8044 Newf4G
источник

LC

Lucio Corelli in DC8044 Newf4G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Слышал только о коллизиях, но вероятность вроде как
у хороших хеш функций да
источник

s

s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆ in DC8044 Newf4G
Lucio Corelli
у хороших хеш функций да
И есть практическая возможность нужным образом отредактировать файл, чтобы словить коллизию?)
источник

s

s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆ in DC8044 Newf4G
Звучит прохладно имхо, могу ошибаться
источник

EP

Egor Papyshev in DC8044 Newf4G
Lucio Corelli
у хороших хеш функций да
то есть ты хочешь сказать, что если я дам тебе файл, ты его можешь изменить так, чтобы результат хеш функции MD5 не поменяется, верно?
источник

EP

Egor Papyshev in DC8044 Newf4G
но при этом
источник

EP

Egor Papyshev in DC8044 Newf4G
результат другой хеш-функции - поменяется. Ну, которую не "сломали". Верно?
источник

a

alxchk in DC8044 Newf4G
в любом случае, нет причин использовать md5 )
источник

LC

Lucio Corelli in DC8044 Newf4G
да
источник

s

s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆ in DC8044 Newf4G
Ранее считалось, что MD5 позволяет получать относительно надёжный идентификатор для блока данных. На данный момент данная хеш-функция не рекомендуется к использованию, так как существуют способы нахождения коллизий с приемлемой вычислительной сложностью
источник

s

s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆ in DC8044 Newf4G
Из вики
источник

LC

Lucio Corelli in DC8044 Newf4G
источник

LC

Lucio Corelli in DC8044 Newf4G
в конце концов, ей же 30 лет уже почти, чего вы хотели
источник

s

s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆ in DC8044 Newf4G
Нам нужны PoCи, билли)
источник

LC

Lucio Corelli in DC8044 Newf4G
даже RSA в первоначальном виде без всяческих модификаций нигде не найдёшь уже
источник

EP

Egor Papyshev in DC8044 Newf4G
ничего нового там не написано, это очевидные вещи.
источник

EP

Egor Papyshev in DC8044 Newf4G
ты спросил где мд5 применяется - в принципе, это происходит до сих пор и вполне себе не несет никаких рисков. Пароли МД5 уже глупо хешировать, да.
источник

s

s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆ in DC8044 Newf4G
Egor Papyshev
ничего нового там не написано, это очевидные вещи.
Там есть ссылка на RFC. " MD5 is no longer acceptable where collision resistance is required
  such as digital signatures.  It is not urgent to stop using MD5 in
  other ways, such as HMAC-MD5; however, since MD5 must not be used for
  digital signatures, new protocol designs should not employ HMAC-MD5.
  Alternatives to HMAC-MD5 include HMAC-SHA256 [HMAC] [HMAC-SHA256] and
  [AES-CMAC] when AES is more readily available than a hash function.
"

Но на практике я очень сомневаюсь, что вышеописанный сценарий можно провернуть
источник

s

s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆ in DC8044 Newf4G
Но по бумаге — уже не айс
источник

EP

Egor Papyshev in DC8044 Newf4G
к тем примерам, которые приводили выше, collision resistance из нот рекваерд)
источник