В 2026 году кажется, что многие классические методы хеширования и крипты начинают сдавать позиции, особенно если смотреть на практическую защиту и проверку. Например, MD5 и SHA1 уже почти не воспринимаются всерьез, а даже SHA256 вызывает вопросы из-за новых вычислительных мощностей. При этом появляются более легкие и быстрые алгоритмы, но с ними тоже не все просто — у некоторых проблемы с совместимостью или устойчивостью к атакам.
Если работаешь с хешами, стоит научиться сразу определять, какой алгоритм использовался, и понимать, насколько он сейчас живой. Обязательно проверять, не замешана ли соль — её отсутствие часто сливает защиту в трубу. Иногда проще переключиться на что-то новое, типа SHA3 или BLAKE3, особенно если речь про внутренние проекты. Но если клиент или софт на старом, то придется мириться.
Интересно, что в криптографии все больше внимания уделяют не просто алгоритмам, а интеграции с протоколами и багам именно на этом уровне — проще чем бороться с отдельным хешем. То есть тренд на полный аудит цепочки, а не только на "стандартный" хеш.
Кто как проверяет хеши сейчас? Какие инструменты реально дают понимание о надежности и скорости? Или все еще в основном что-то из проверенного набора типа Hashcat или John the Ripper? Погоду вроде делают новые подходы, но пока не понятно, насколько они для реальной защиты применимы.