Size: a a a

2020 June 19

t

ttldtor in codingteam
ну, пасскод, по идее, это что-то вроде того
источник

c

codingteam@cjr in codingteam
Minoru
sha256 разве слабый?
источник

t

ttldtor in codingteam
тут вклиниваться надо
источник

t

ttldtor in codingteam
codingteam@cjr
Minoru
sha256 разве слабый?
в 3 раза сильнее sha1
источник

t

ttldtor in codingteam
источник

t

ttldtor in codingteam
просто надо взять железку помощнее
источник

💮

💮 in codingteam
codingteam@cjr
Minoru
> md5(sha1($pass).md5($pass).sha1($pass))
ух ты! Первый уровень снимается с помощью rainbow table, причём мы заранее знаем размер входной строки. Дальше отрасываем все строки, у которых первые 160 бит не совпадают с последними. Берём md5 из серединки, снова rainbow table и проверка по sha1 (спасибо дизайнерам «хэша»!) То есть по сути sha1 не только не усложняет, но даже упрощает взлом, и при этом sha1 взламывать не надо
Вообще, так-то тут всё с помощью rainbow table снимается.
источник

💮

💮 in codingteam
Ну, соли же нет. Это просто ещё один алгоритм хеширования.
источник

t

ttldtor in codingteam
хотя PBKDF2-HMAC-SHA1 посильнее sha256
источник

А⚙

Антон ⚙️ in codingteam
ttldtor
- мы сделали язык го для дата саентологов!
- ??? Вы хоть добавили дженерики?
- Нет! Но на нём можно скриптовать!
- ...

https://github.com/qiniu/goplus
Товарищ Мантикор, можно ли переслать это в блог*?
источник

t

ttldtor in codingteam
Антон ⚙️
Товарищ Мантикор, можно ли переслать это в блог*?
Это Пегас - товарищ. А  я рожей не вышел. Делай что хочешь
источник

А⚙

Антон ⚙️ in codingteam
ttldtor
Это Пегас - товарищ. А  я рожей не вышел. Делай что хочешь
Тогда, эм... Демон Мантикор? Урод Мантикор?
источник

t

ttldtor in codingteam
ttldtor
хотя PBKDF2-HMAC-SHA1 посильнее sha256
раз в 500?
источник

t

ttldtor in codingteam
Антон ⚙️
Тогда, эм... Демон Мантикор? Урод Мантикор?
Чего ты сразу в крайности? Вдруг тебе со мной код писать придётся?)
источник

А⚙

Антон ⚙️ in codingteam
ttldtor
Чего ты сразу в крайности? Вдруг тебе со мной код писать придётся?)
Это выглядит чрезвычайно маловероятным
источник

t

ttldtor in codingteam
Антон ⚙️
Это выглядит чрезвычайно маловероятным
Я бы не зарекался. Программерский мир очень тесен
источник

💮

💮 in codingteam
codingteam@cjr
Minoru
> md5(sha1($pass).md5($pass).sha1($pass))
ух ты! Первый уровень снимается с помощью rainbow table, причём мы заранее знаем размер входной строки. Дальше отрасываем все строки, у которых первые 160 бит не совпадают с последними. Берём md5 из серединки, снова rainbow table и проверка по sha1 (спасибо дизайнерам «хэша»!) То есть по сути sha1 не только не усложняет, но даже упрощает взлом, и при этом sha1 взламывать не надо
> Первый уровень снимается с помощью rainbow table, причём мы заранее знаем размер входной строки.

А если ты подразумеваешь использование заранее существующей general purpose rainbow table… То, может быть, в ней и неподвижную точку для md5 можно найти? Ну, размер входной строки известен.
источник

MK

Matwey Kornilov in codingteam
ttldtor
- мы сделали язык го для дата саентологов!
- ??? Вы хоть добавили дженерики?
- Нет! Но на нём можно скриптовать!
- ...

https://github.com/qiniu/goplus
А жупитер есть для него?
источник

А⚙

Антон ⚙️ in codingteam
ttldtor
Я бы не зарекался. Программерский мир очень тесен
Это всё потому, что кто-то слишком много ест!
источник

t

ttldtor in codingteam
Matwey Kornilov
А жупитер есть для него?
=)
источник