[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Fwd: crypto]



Il n'y a absolument pas à s'inquiéter de ce problème,
c'est de la pure théorie.

Ils ont juste trouvé un algorithme qui permet en 2^51
passes de trouver un fichier qui a la même clef MD5
qu'un autre. De là à ce qu'ils trouvent un fichier qui en plus ressemble à l'original et qui puisse poser des problèmes ...

Mickaël

Mezig wrote:

Erwan David wrote:

Le Sat 21/08/2004, Mezig disait
Slt
1 mauvaise nouvelle, 1 Intox où 1 news ?
Cordialement


Ça semble sérieux, pour la théorie, pas d'applications pratiques pour
l'instant, mais ça ne devrait pas tarder.
En tout cas ça s'affole 1 peu sûr :
debian-security :( !
On est pas une multinationale nous, on se bouge .... :) !

cf :
Hi,

Maybe you have already noticed - collisions have been found in MD5 hashing algorithm:

http://eprint.iacr.org/2004/199.pdf
http://www.freedom-to-tinker.com/archives/000664.html
http://www.unixwiz.net/techtips/iguide-crypto-hashes.html

My question is: Is there an easy way to make my debian sid installation use something else (better) than md5 for various things? Namely SHA-1 with some longer output in PAM.

Thanks,
Robert



Reply to: