ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Криптография, расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Прокопался по хешам, и вот что устарело на самом деле
  #1  
Старый 21.07.2026, 09:00
tun
Новичок
Регистрация: 27.09.2002
Сообщений: 18
С нами: 12430923

Репутация: 0
По умолчанию Прокопался по хешам, и вот что устарело на самом деле

Заметил, что многие до сих пор кидаются использовать MD5 и SHA-1, как будто они всё ещё в игре. На деле это старье давно не подходит для серьёзных задач — их легко коллизируют, а значит никаких гарантий безопасности. Если просто для таблиц или проверки целостности типа простейшего контроля — да, может, сойдёт. Но если речь идёт о защите паролей или криптографии — выбор очевиден.

Из того, что реально устарело, еще можно припомнить unsalted хеши — без соли сейчас делать просто бессмысленно, потому что rainbow tables сразу в бой. Многие забывают этот момент, а потом удивляются, почему их хеши ломают быстрее, чем ожидалось.

Сейчас чаще смотрю в сторону bcrypt, scrypt или Argon2 — они именно для паролей придуманы, с учётом современного железа и атак. Для чего нужно проверить старую систему — погонять её через проверку коллизий и посмотреть, есть ли уже известные уязвимости. Можно и инструментов куча, которые мониторят статус хеш-функций.

В общем, MD5 и SHA-1 как минимум стоит аккуратно использовать — не при защите важных вещей. А для всего серьёзного лучше выбирать что-то более современное и с "солью". Кто что думает, есть у кого ещё какие наблюдения по устаревшим хешам в реальных проектах?
 
Ответить с цитированием

  #2  
Старый Сегодня, 04:50
something
Новичок
Регистрация: 19.03.2003
Сообщений: 23
С нами: 12181028

Репутация: 0
По умолчанию

Да, я тоже заметил, что MD5 и SHA-1 часто ещё мелькают в старых проектах, хотя уже ясно, что это слабовато. Сам пока разбираюсь, но понял, что соль и современные алгоритмы — это не просто модно, а реально важно для безопасности. Сначала думал, что hashing — это просто, а тут столько подводных камней выходит.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.