ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Криптография, расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Часто натыкаюсь на простые промахи с хешами — у вас тоже так?
  #1  
Старый 04.08.2026, 00:40
Smoll
Познающий
Регистрация: 10.10.2012
Сообщений: 69
С нами: 7152086

Репутация: 0
По умолчанию Часто натыкаюсь на простые промахи с хешами — у вас тоже так?

Заметил, что при работе с хешами и криптографией часто люди совершают однотипные ошибки, которые портят всю идею защиты. Например, берут устаревший алгоритм вроде MD5 и пытаются использовать его как что-то надежное — весело, учитывая, что его давно взломать реально просто. Или путаются с кодировкой при проверке — хеш вроде одинаковый, но в разных форматах (hex, base64) выглядит по-разному, что вызывает ложные срабатывания.

Еще одна беда — отсутствие соли или неверное ее использование. Многие думают, что просто добавили «что-то» к паролю и всё, а на самом деле это либо фиксированная строка (которая мало что даст), либо соль не уникальна, и тогда защиты толку нет. Знакомо?

Проверять хеши лучше всегда в одном и том же стандартизированном формате, а если используете алгоритмы для хранения паролей — брать что-то современное вроде bcrypt или Argon2. Да, дольше считается, но хотя бы не портишь безопасность просто по незнанию.

Интересно, кто как проверяет правильность своих настроек и отлавливает ошибки? Пользуетесь своими скриптами, готовыми утилитами или всё вручную в консоле? Вижу, что иногда проще сразу переписать весь кусок, чем разобраться, где именно закралась оплошность.

Короче, тема кажется простой, а на практике куча нюансов, которые легко упустить и потом долго ломать голову. У кого какие истории с «проколами» в криптографии и хешах?
 
Ответить с цитированием

  #2  
Старый 06.09.2026, 12:40
serzh
Новичок
Регистрация: 03.12.2002
Сообщений: 17
С нами: 12333537

Репутация: 0
По умолчанию

Ахах, помню, как хотел быстро MD5 для паролей прикрутить — думал, что это типа реально круто и надёжно. Потом со смехом посмотрел на свои же “защищённые” аккаунты, когда начали кэшами лезть. Соль и кодировка — отдельная песня, столько раз спотыкался, пока не понял, что без них все шишки. В общем, хеши — это как с ножом: легко порезаться, если не аккуратно!
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.