Viem, ze sa to uz vela ludi pitalo, ale: Co pouzivat miesto MD5 a SHA1?
Robim akurat citlivu cast jedneho servera a rad by som isiel spat z dobrym pocitom.. :-)
Dejte tam SHA-256 nebo SHA-512 at mate chvili klid.
Stahovani SHA-1 vyhlasil uz i americky NIST.
Letos se ocekava zverejneni kolize.
Viz například
Kolizi SHA-1 lze dnes nalézt se 160 tisíci $ za 127 dní nebo s 10 miliony $ za 2 dny
na http://crypto-world.info/news/index.php?prispevek=2249
Pouzívám sifrovací software pro práci s sifrovanými disky - kontejnery a SHA 256 a 512 nenabízí. Kromě SHA-1 nabízí pro vytvoření hashe buď RIPEMD 160 nebo Whirrpool.
Jak jsou na tom tyto hashovací algorytmy? Jsou stejně spatne jako MD5 nebo SHA1, nebo jsou schponou alterantivou k SHA 2565 a 512. Je mozne jich vyuzivat jeste pul roku rok, nezvynaleznete novou koncepci hashovani? To berte prosim jako poklonu a pochavlu.
To používáte TrueCrypt (http://www.truecrypt.org/), že? Pěkný kousek software, také ho používám. A rozhodně by mě také zajímala odpověď na Vámi položenou otázku.