Как стать автором
Обновить

Комментарии 8

А как же соль?
А что с солью-то? В контексте новости соль — это усложнение алгоритма, точнее еще один метод, который добавляет в общий результат свои свойства. И, главное, повышает защищенность. То есть если рассматривать чистый SHA-1, то вероятность успешной практической атаки на него была практически нулевой, а стала просто малой. Если рассматривать SHA-1 в контексте, то и вообще все как бы хорошо.

Я оцениваю эту новость как пример истории о безопасности в самой ее ранней, теоретической части, где атаки ближайшего будущего только предсказываются, почти всегда на основе неполной информации. К практике перейдем, когда атака настолько подешевеет, что ее смогут реально провести исследователи (а не как в упомянутом исследовании, когда на реальном железе прогнали усеченную 10-дневную модель). Но примерно в тот же момент тоже самое смогут сделать и киберпреступники, так что лучше свернуть использование SHA-1 побыстрее. Не повредит.
Нет а если есть соль, то как эти дорогие вычислительные мощности помогут? Мне как программисту это было бы интересно. Смогут ли злоумышленники узнать ее? Вот получили они некую строку, ну и не подойдет она, потому, что соль не знают, толку то…
Именно, что не подойдет. Впрочем, это явно за пределами моих познаний, тут нужен специалист и хорошее знание сценариев применения SHA-1. Паролями же дело не ограничивается.
Обычно с базами сливают и соль. Да и соль это фактически защита от радужных таблиц и только.
Так соль обычно в конфигах храниться на вэб сервере, смысл защиты теряется если в базу класть.
Я имею ввиду когда получают доступ к хешам то и к соли тоже. Можете проверить в гугле сколько выкладывают хешей с солью (базы с миллионами хешей).
Мне кажется или проблему устаревших версий android недооценивают?
Я уже вижу как между киберпреступниками будет борьба за устройства. (которая дойдет до смешного, трояны начнут ставить патчи и прочее чтобы, не заразить пк\телефон кокнурентным зловредом)

или это уже широко практикуется?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий