[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Security breach on the Debian wiki 2012-07-25



Le 07/01/2013 05:07, Bzzz a écrit :
> On Sun, 06 Jan 2013 23:33:31 -0400
> David Prévot <taffit@debian.org> wrote:
>
>> Assomption incorrecte.
>>
>> Le 06/01/2013 22:42, Luca Filipozzi a écrit :
>>> moin 1.9.x uses SSHA (salted SHA1):
>>>
>>> http://moinmo.in/MoinMoin2.0/SecurePasswordStorage
>> http://lists.debian.org/debian-www/2013/01/msg00030.html
> C'est pas beaucoup mieux, SHA-1 s'est aussi fait
> péter la rondelle depuis un moment.
>

les recommandations actuelles sont SHA256 et SHA512. et ce dernier étant
plus rapide sur archi 64 bits, je ne vois pas de raison de faire un
autre choix.
(oui, y a désormais SHA-3, mais on va attendre!).


Reply to: