Ребята, давайте без воды — что сейчас в криптографии по хешам вообще выглядит устаревшим и пора в анахронизм списывать? Последние пару лет стало ясно, что MD5 и SHA1 — это нежизнеспособный хлам, их уже всё обходят с нуля и без напряга. При попытке что-то на них строить — сразу огребёшь в плане безопасности, особенно если речь про пароли или контроль целостности. SHA256-384-512 ещё держится, но всё чаще обсуждают переход к более выносливым и быстрым вариантам из серии SHA-3 и BLAKE3, особенно в проектах, где скорость и параллелизм важны.
То, что раньше работало как базовый уровень защиты, сейчас стоит дополнять или заменять. С солями и pepper’ами мало кого уже удивишь, а в некоторых случаях хеширование прямым вычислением считают уже неактуальным, переходя на что-то вроде KDF (scrypt, Argon2) с жёсткими настройками. В плане расшифровки — классические атаки перебором на MD5 как будто праздник для школьников, но в реальном мире давно бесполезны из-за новых стандартов.
Если кто-то еще пользует старую базу хешей без обновлений — стоит задуматься. Проверка актуальности алгоритмов, обновление сигнатур и переход на гибридные схемы вроде HMAC с современными алгоритмами — это теперь стандарт.
В общем, за этой темой нужно следить если хошь остаться в теме и не эксплуатировать слабые места, которые все уже давно заметили и исправили. Кто что добавит по этому поводу?