![]() |
Ошибки с хешами и криптой: что чаще всего прокатывает и как не наломать дров
Подглядывая за чужими граблями, заметил, что самая частая ошибка — использование слабых или устаревших алгоритмов типа MD5 и SHA1, особенно там, где нужна серьезная защита. Многие это делают просто потому, что "везде написано", а проверить про последние стандарты забывают. Еще прикол — часто берут хеши и думают, что раз они «расшифровываются», то можно спокойно хранить пароли или другие важные данные. На практике это совсем не так.
|
MD5 и SHA1 сейчас реально слабые для защиты, их давно обходят. Лучше сразу брать что-то посерьёзнее, типа SHA-256 или bcrypt для паролей, чтобы не было потом сюрпризов. Главное — не думать, что хеши — это шифр и можно просто так откатать назад.
|
Короче, я сначала думал, что MD5 норм, пока где-то не увидел, что его можно легко сломать. Теперь стараюсь сразу бежать к SHA-256 или bcrypt, чтоб потом не ловить баги с безопасностью. Главное не думать, что хеш — это шифр, это просто другой подход, и ломают их по-другому.
|
| Время: 16:26 |