Size: a a a

2021 April 05

u

u836 in Disturbed
Нигде. Коллизия хоть и маловероятна, но существует
источник

D

Dim in Disturbed
ее вообще не должно быть!
источник

DB

Drunk Bootlegger in Disturbed
Тогда надо отказываться от криптографии вообще
источник

D

Dim in Disturbed
MD5 убивает такую вероятность
источник

u

u836 in Disturbed
Изобретай свой алгоритм хеширования, докажи математически что коллизий нет, делов то
источник

D

Dim in Disturbed
сейчас у меня обратная задача
источник

DB

Drunk Bootlegger in Disturbed
Md5 уже давно не рекомендуют использовать для хеширрвания паролей по причине легкого нахождения коллизий
источник

D

Dim in Disturbed
так уж и легкого?
источник

D

Dim in Disturbed
может поможешь подобрать пару login-password в виде этих хэшей?
источник

DB

Drunk Bootlegger in Disturbed
Достаточно, чтобы не рекомендовали
источник

u

u836 in Disturbed
Насколько мне известно алгоритмов хеша с доказанным отсутствием коллизий пока не изобрели. Для существующих лишь утверждается, что она крацне мала, но не более того
источник

DB

Drunk Bootlegger in Disturbed
Это дороговато для развлечений в чатике ради взлома телевизора :)
источник

D

Dim in Disturbed
тогда подскажи какую атаку использовать
источник

PZ

Pavel Zlatovratskii in Disturbed
Ну... поэтому обычно логин хранят открытым, а пароль - хэшированным.
источник

D

Dim in Disturbed
зачем? если можно просто сопоставлять два хэша?
источник

PZ

Pavel Zlatovratskii in Disturbed
В смысле? Зачем хранят пароль хэшированным? Чтобы если база утечёт - нельзя было бы узнать пароль.
источник

D

Dim in Disturbed
а зачем его знать, если можно пользоваться его хэшем?
источник

PZ

Pavel Zlatovratskii in Disturbed
Затем, что во-первых даже подобрать пароль под известный хэш непросто.
А во-вторых часто у людей одинаковые пароли от разных сайтов.
источник

u

u836 in Disturbed
Ок, твой юзер на условной форме авторизации сразу хеш будет вводить? Тогда чем этл отличается от собственно пароля?
источник

D

Dim in Disturbed
юзер нет, а я могу - потому что алго знаю!
источник