Устаревшие подходы к работе с хешами — кто что давно забросил?
За последнее время заметил, что многие методы, которые раньше были стандартом в расшифровке хешей, сейчас уже почти не юзаются. Например, MD5 и SHA1 видно почти везде как уязвимые, и серьезные пароли ими уже не защищают. Но у кого-то еще это работает, и иногда я встречаю проекты, где хеши делают почти без соли или с предсказуемой. Реально, убирать соль, ставить простые хеш-алгоритмы — всё это уже ненадежно.
MD5 и SHA1 действительно сейчас почти не считаются нормой, их быстро брутят, особенно без соли или с простой. Современные подходы с солью и более сложными алгоритмами вроде bcrypt или Argon2 дают намного лучшую защиту паролей. Хотя иногда повстречаются старые проекты, где все по-прежнему устаревшее и рискованное, современные стандарты уже сильно ушли вперед.
MD5 и SHA1 давно по факту годятся разве что для контроля целостности, а не для защиты. Лучше сейчас использовать что-то типа bcrypt или Argon2 с нормальной солью — это реально повышает стойкость паролей, даже если нападают через перебор. Старые проекты с теми же MD5 всё ещё встречаются, но их стоит по возможности обновлять.