Díky za kritiku, beru ji. Článek nevznikal ve spěchu, ale spíše se zavřenýma očima, takže semtam jsem něco napsal tím, že mi upadla hlava na klávesnici :-). S editací mi pak ráno pomohla jedna sympatická "rooťanka", jinak by článek nevznikl. (Nejen z toho důvodu jsem odmítl honorář.)
Jsem ale rád, že to něčemu pomohlo. Chtěl bych ještě upozornit na věc, která zapadla - aby se aplikace psaly tak, že kryptografické nástroje půjdou jednoduše vyměnit třeba konfigurací nebo přihráním modulu, ale bez významného zásahu do ostatního SW/HW (samozřejmě, že to zakládá možnost útoků, ale tomu se nevyhneme nikdy).
Vývoj kryptografie ukázal, že se nemůžeme spoléhat na jeden nástroj, ale brát každý kryptografický nástroj jako dočasné řešení s vědomím, že "tenhle nástroj je teď bezpečný, protože jeho brejknutí teď je příliš složité/výpočetně náročné/nemáme k tomu teorii apod., ALE zítra tomu tak být nemusí". Je to přesně případ MD5. Půda na její nahrazení není příliš připravena.
O drtivé většině POUŽITELNÝCH a používaných moderních kryptografických nástrojích (v IS/IT) bohužel od roku 1949 víme s jistotou jen jediné - že nikdy nemohou být tak bezpečné, jak bychom chtěli, tj., že jednoho dne mohou být s klidem brejknuty. Proto je potřeba přijmout onu modularitu a vyměnit ji za důvěru a bezstarostnost. V tomhle světle je možná dobré vidět i problém ověřování pravosti kernelu.
Odpověď na názor
Odpovídáte na názor k článku Hašovací funkce MD5 a další prolomeny!.
Re: clanek OK , ale ...
celé vláknoPravidla pro diskutující
Přidáním čtenářského příspěvku do diskusí či fóra souhlasíte s tím, že budete dodržovat následující pravidla. Při jejich hrubém porušení se vystavujete riziku smazání příspěvku, jeho modifikaci, v krajním případě i zablokování přístupu do diskusí.
Redakce ze zásady nezasahuje do čtenářských diskusí a zavazuje se, že nebude mazat ani modifikovat příspěvky, kromě případů, kdy tyto porušují některé z následujících pravidel. V takové situaci je na zvážení redakce, zda příspěvek modifikuje s viditelným upozorněním, či přímo smaže. Redakce nikdy nemaže „nesouhlasné komentáře“ jen proto, že jsou nesouhlasné. Vítáme střet názorů, ale vždy v rámci slušné a kultivované debaty.
Příspěvky nesmí obsahovat:
- Vulgární či hrubé výrazy.
- Urážlivé výroky na adresu druhé osoby či skupiny osob.
- Texty, které mají za cíl jen vyprovokovat emotivní reakci (trolling).
- Rasové útoky či útoky na jakoukoliv jinou menšinu či skupinu obyvatel.
- Komerční nabídky a affiliate odkazy.
- Odkazy na warez, sériová čísla, licenční kódy, pornografii a další nevhodný materiál stejně jako žádosti o poskytnutí tohoto obsahu.
- Prokazatelně protiprávní obsah.
Informace o soukromí: U všech přidaných komentářů provozovatel ukládá IP adresu a hostname odesílatele. U neregistrovaných uživatelů se na webu zobrazuje část hostname, případně IP adresy, neumožňující identifikovat konkrétní počítač.
Povolené značky XHTML: a, br, code, em, li, ol, p, pre, strong, sub, sup, ul

