Re: А кстати, как сейчас дела с md5?
You (brolka.debian@gmail.com) wrote:
OB> Год назад было много шума о том, что вроде кто-то научился
OB> находить на домашнем копьютере md5-коллизии за несколько часов, а
OB> потом как-то затихло.
Результат состоял в том, что для научились строить наборы
последовательностей байт с одинаковыми md5-хэшами. Для произвольно
взятой последовательности байт находить другую с тем же значением
md5-хэша не научились.
OB> Все пароли и подписи по-прежнему в md5, это значит, что всё
OB> нормально (раз никто не беспокоится) или мы уже давно "под
OB> колпаком"?
В Release-файлах Debian вдобавок к md5-суммам теперь публикуется sha1
и sha256. Настройку PAM у себя локально никто не мешает поправить.
--
JID: dottedmag@jabber.dottedmag.net
Reply to: