Re: Планируют ли в дебиан заменить хэширование паролей через md5 на sha512?
- To: debian-russian@lists.debian.org
- Subject: Re: Планируют ли в дебиан заменить хэширование паролей через md5 на sha512?
- From: Sergey Spiridonov <sena@hurd.homeunix.org>
- Date: Tue, 03 Nov 2009 16:42:04 +0100
- Message-id: <[🔎] cjv5s6-q9.ln1@legba.gamic.com>
- In-reply-to: <20091002193010.GB1066@wagner.pp.ru>
- References: <4AC3338F.7060102@gmail.com> <4AC5A8A0.5010405@nskes.ru> <20091002153113.7a23817d@laptop> <20091002073647.GA28182@nano.ioffe.rssi.ru> <4AC5C723.1030905@gmail.com> <20091002193010.GB1066@wagner.pp.ru>
Привет
Victor Wagner wrote:
> Ну это смотря какие атаки. Было сообщение о возможности генерации
> коллизии. То есть можно сгенерировать два сообщения, которые имеют
> одинаковую md5 сумму. Но генерировать надо именно пару. Найти сообщение, md5
> которого равна md5 сумме другого сообщения или заданной md5 - пока
> никому не удалось.
Взять чё-нить такое
http://www.elcomsoft.com/edpr.html
И при хорошем (но вполне доступном) железе за несколько дней 8-ми
символьный пароль будет взломан.
--
Best regards, Sergey Spiridonov
Reply to: