Il n'y a absolument pas à s'inquiéter de ce problème, c'est de la pure théorie. Ils ont juste trouvé un algorithme qui permet en 2^51 passes de trouver un fichier qui a la même clef MD5qu'un autre. De là à ce qu'ils trouvent un fichier qui en plus ressemble à l'original et qui puisse poser des problèmes ...
Mickaël Mezig wrote:
Erwan David wrote:Le Sat 21/08/2004, Mezig disaitSlt 1 mauvaise nouvelle, 1 Intox où 1 news ? CordialementÇa semble sérieux, pour la théorie, pas d'applications pratiques pour l'instant, mais ça ne devrait pas tarder.En tout cas ça s'affole 1 peu sûr : debian-security :( ! On est pas une multinationale nous, on se bouge .... :) ! cf : Hi,Maybe you have already noticed - collisions have been found in MD5 hashing algorithm:http://eprint.iacr.org/2004/199.pdf http://www.freedom-to-tinker.com/archives/000664.html http://www.unixwiz.net/techtips/iguide-crypto-hashes.htmlMy question is: Is there an easy way to make my debian sid installation use something else (better) than md5 for various things? Namely SHA-1 with some longer output in PAM.Thanks, Robert