| FAQ |
| Kalender |
|
|
#14 | |||
|
||||
|
Mycket flitig postare
|
Citat:
Du aldrig hört talas om salt heller? Salt gör att RT:s blir värdelösa. RT:s är ett fenomen som börjar dö ut, just pga salt. Att någon hackargrupp sitter på någon RT som består av flera tusen TB är bara komiskt...kan du ge en enda referens på detta? ![]() Sen blir det ännu mera lustigt när de verktyg som du vill att man ska Googla är de som är sämst Skall man knäcka hashar i dagsläget är det GPU programvaror som gäller, t.ex:-oclHashCat -IGHashGPU -Extreme GPU Bruteforcer Återigen, MD5 är tillräckligt säkert om man har ett starkt lösenord (+salt i databasen naturligtvis). Exempel: MD5:a av ett lösenord bestående av 12 tecken med teckenuppsättning a-ö,A-Ö,0-9 ger 58^12, detta är inget som man ens med GPU bruteforcar inom rimlig tid. Vill man inte kräva en så hård lösenordspolicy av sina användare kan man stärka upp lösenordshanteringen på många olika sätt, men det är inte MD5:an som är största svagheten det är lösenordet. SHA1 är inte speciellt mkt bättre än MD5 (i lösenordsystem). Senast redigerad av SimonP den 2010-08-12 klockan 22:29 |
|||
|
|
Svara med citat
|
| Ämnesverktyg | |
| Visningsalternativ | |
|
|