[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: А кстати, как сейчас дела с md5?



You (brolka.debian@gmail.com) wrote:

 OB> Год назад было много шума о том, что вроде кто-то научился
 OB> находить на домашнем копьютере md5-коллизии за несколько часов, а
 OB> потом как-то затихло.

Результат состоял в том, что для научились строить наборы
последовательностей байт с одинаковыми md5-хэшами. Для произвольно
взятой последовательности байт находить другую с тем же значением
md5-хэша не научились.

 OB> Все пароли и подписи по-прежнему в md5, это значит, что всё
 OB> нормально (раз никто не беспокоится) или мы уже давно "под
 OB> колпаком"?

В Release-файлах Debian вдобавок к md5-суммам теперь публикуется sha1
и sha256. Настройку PAM у себя локально никто не мешает поправить.

-- 
JID: dottedmag@jabber.dottedmag.net

Reply to: