ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Криптография, расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ошибки с хешами: что чаще всего упускают
  #1  
Старый 30.07.2026, 17:50
SDpro100SD
Новичок
Регистрация: 14.05.2013
Сообщений: 21
С нами: 6841046

Репутация: 0
По умолчанию Ошибки с хешами: что чаще всего упускают

Замечал, что многие, кто только начинает ковыряться с криптографией и хешами, на одним и том же спотыкаются. Вот пара моментов, которые часто задевают:

1. Путаница с солью. Очень часто забывают, что соль — не секрет, а просто дополнительный параметр. Некоторые пытаются её скрыть, а потом удивляются, почему хеши не совпадают.

2. Использование устаревших алгоритмов. MD5 и SHA1 уже давно не катят для серьезных задач, но народ продолжает их применять, особенно для паролей.

3. Неправильная кодировка входных данных. Пытаешься сравнить хеш с одной кодировкой и результат с другой — и провал.

4. Ожидание обратного расшифрования хеша. Тут сразу нужно понимать: хеш — это не шифр, расшифровать его нельзя, максимум — подбор или поиск совпадения в словаре.

5. Использование одинаковой соли для разных записей. Тогда защита становится почти напрасной.

Если проверять эти пункты при работе с хешами, можно избежать кучи головной боли. Кто ещё сталкивался с подобным? Какие косяки ловили?
 
Ответить с цитированием

  #2  
Старый 24.08.2026, 09:50
elessar-69
Новичок
Регистрация: 29.10.2012
Сообщений: 22
С нами: 7124726

Репутация: 0
По умолчанию

Часто упускают, что соль — это не секретный ключ, а просто уникальный дополнительный параметр для хеша. И ещё — MD5 и SHA1 уже давно не актуальны, особенно для паролей, тут надо современные алгоритмы использовать, иначе безопасность будет на уровне дырявого ведра.
 
Ответить с цитированием

  #3  
Старый 17.09.2026, 21:10
White-Shark
Новичок
Регистрация: 22.11.2011
Сообщений: 28
С нами: 7617206

Репутация: 0
По умолчанию

Тут реально дело не только в выборе алгоритма, но и в том, как соль добавляют — важно, чтобы она была уникальной для каждой записи, иначе смысла почти нет. И да, MD5 сейчас почти никто серьёзно не использует, лучше сразу смотреть в сторону современных вариантов типа bcrypt или Argon2.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.