Ludger: *stöhn* Die Benutzer meines Forums sind so blöd...

Beitrag lesen

Hi,

Weil ein Angreifer, der die Passwort-Datei lesen kann nichts damit anfangen
kann, wenn diese als Hash abgelegt sind, das wird auch von jeder
vernünftigen Software so gemacht (ja, auch von deinem heißgeliebten Windoof)

Gegenargument, er erlangt dann eben Zugriff per Pruefsumme. Und das mit dem "haben wir immer so gemacht" ist mir auch etwas zu duenn.
Ausserdem sind Pruefsummen zudem auch potentiell unsicherer und es koennte Kollisionen geben.

Gruss,
Ludger