onsdag den 9. februar 2011

Oletko varma SHA-1 + suolaa tarpeeksi salasanat?

Mielenkiintoinen uutinen tarkastella http://rss.slashdot.org/~r/Slashdot/slashdot/~3/Cd2h3Q9KBrk/Are-You-Sure-SHA-1Salt-Is-Enough-For-Passwords:
Melchett kirjoittaa "Se on aivan liian yleistä, että Web (ja muut)-sovellusten käytön MD5, SHA1, tai SHA-256 ja hash käyttäjien salasanoja, ja valistunut kehittäjien suolaa salasana. Ja vuosien varrella olen nähnyt kiivasta keskustelua siitä, miten suola-arvoja pitäisi syntyä ja kuinka kauan niiden pitäisi olla. Valitettavasti useimmissa tapauksissa ihmiset unohtaa, että MD ja SHA hash perheet suunniteltu laskennallinen nopeus ja laatu suolan arvoista ei ole niin väliä, kun hyökkääjä on saanut Täydet, kuten tapahtui rootkit.com. Kun hyökkääjä on pääkäyttäjän oikeudet, ne saavat salasanat, suola, ja koodi, jota käytät tarkistaa salasanoja. "

Lue lisää tämän tarinan on Slashdot.


Ingen kommentarer:

Send en kommentar