Google weiß alles: Hash vers. Hash

Beitrag lesen

Tach,

Und jetzt mir nicht mit der Nummer, dass der SHA384-Hash nur dazu diene, die Vollständigkeit und Korrektheit des Downloadvorganges zu verifizieren. Dafür hätte md5 oder sha1 völlig gereicht. Mit SHA384 wird hier lediglich PowerPoint&Buzzword-Freunden vorgemacht, wie fürchterlich sicher das doch alles sei... und bei SOWAS bekomme ich dann die von Dir erwähnten Bauschmerzen.

genau, warum nehmen wir nicht Technik, von der wir bereits wissen, dass sie zum Teil gebrochen ist,

So lange es nur darum geht, ob die Datei vollständig heruntergeladen wurde und das auf dem Datentransport kein Bitdreher stattfand, ist es völlig irrelevant, dass md5 und sha1 im Zusammenhang mit dem Speichern gehaschter Passwörter als "gebrochen" angesehen wird. Sogar crc32 (eher eine Art Quersumme) würde für diese Probe reichen. Mehr an Sicherheit wird hier nicht geboten, da der Hash ja aus derselben Quelle und auf dem selben Weg kommt wie die Daten. SHA384 ist hier deshalb völlig daneben.

Wer das Gegenteil zu behaupten wagt, der schaue sich an, warum md5 als broken angesehen wird und überlege bevor er schreibt! Für gehasht gespeicherte Passwörter ist die Verwendung von md5 ebenso wie sha1 oder crc32 natürlich zwischenzeitlich näher am Vorsatz als an einfacher Fahrlässigkeit, also grob fahrlässig.

0 43

Nutzerverwaltung: Dateien vs. Datenbank

meischder
  • dateisystem
  • datenbank
  • webserver
  1. 1
    Auge
    1. 0

      Frage zur Bewertung

      Google weiß alles
      • zu diesem forum
      1. 0
        pl
  2. 0
    dedlfix
  3. 0
    chorn
  4. 0
    Der Martin
  5. 0
    pl
    1. 0
      dedlfix
  6. 0
    Google weiß alles
  7. 0
    1unitedpower
    1. -1
      Google weiß alles
      1. 0
        1unitedpower
        1. 0
          Google weiß alles
          1. 0
            1unitedpower
            1. 0
              Google weiß alles
              1. 0
                1unitedpower
                1. 0
                  Google weiß alles
            2. 0
              Google weiß alles
              1. 0
                woodfighter
                • sicherheit
                1. 0

                  Hash vers. Hash

                  Google weiß alles
                  1. 0
                    woodfighter
                    1. 0
                      Google weiß alles
                      1. 0
                        woodfighter
                        1. 0
                          Google weiß alles
                          1. 1
                            woodfighter
                            1. 0
                              Google weiß alles
                              1. 0
                                woodfighter
                                1. 0
                                  Google weiß alles
                                  1. 0
                                    woodfighter
                            2. 0
                              Google weiß alles
                        2. 0
                          woodfighter
                          1. 0
                            Google weiß alles
                            1. 0
                              woodfighter
                              • meinung
                              1. 0
                                Google weiß alles
                                1. 0
                                  woodfighter
                                  1. 0
                                    Google weiß alles
                                    1. 0
                                      Der Martin
                                    2. 0
                                      woodfighter
                              2. 0
                                Matthias Apsel
                              3. 0
                                Der Martin
                                1. 0
                                  Matthias Apsel
                                  1. 0
                                    Der Martin
                                    • menschelei