[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: lokaler User vs. Root



On Thu, 14 Sep 2006 15:07:02 +0200, Werner Mahr
<werner@vollstreckernet.de> wrote:
>Würde es nicht reichen, ein Wörterbuch vorzuhalten? Wie du schreibst 
>wird der Salt dem Hash nochmal vorangestellt, also kann man ihn auch 
>auslesen, und das Hashen der Passwörter dürfte ja auch nicht wirklich 
>lange dauern auf aktuellen Systemen.

Die Hash-Funktionen sind absichtlich so gemacht, dass es teuer ist,
sie zu berechnen. Wäre man mit rainbow tables nicht massiv schneller,
hätte man sie nicht, und wenn rainbow tables bei salted hash langsamer
werden als die hashes direkt auszurechnen hat das Salz ja seine
Aufgabe erfüllt.

Brute Force geht immer.

Grüße
Marc

-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834



Reply to: