beldmit: (Программизм)
[personal profile] beldmit
В 2005-м году я работал в "Криптокоме", когда прошла новость о практическом нахождении коллизий в алгоритме MD5. Мы тогда устроили семинар, на котором коллеги устроили разбор техники.

Сейчас научились строить так называемые freestart collisions для алгоритма SHA1. Это ещё не коллизия в классическом смысле, авторы работы варьировали не только сообщение, но и параметры алгоритма, которые в норме зафиксированы. Коллизия найдена на кластере, использующем GPU для вычислений, за 10 дней. Кластер обошёлся в 100 тысяч долларов, что по нынешним временам не дорого.

С другой стороны, браузеры уже пообещали отмечать как несекьюрные сертификаты, использующие SHA1, с 2017 года, а большие УЦ прекратили их выпуск с 2015 года.

Date: 2015-10-08 03:31 pm (UTC)
From: [identity profile] strangerdiary.livejournal.com
Firefox уже давно в консоль пишет что SHA-1 не сильно надежный и рекомендует поменять на более другой.

Date: 2015-10-08 03:34 pm (UTC)
From: [identity profile] beldmit.livejournal.com
Не сильно надёжный - это абстрактно. А тут конкретика худо-бедно.

Date: 2015-10-08 03:39 pm (UTC)
From: [identity profile] strangerdiary.livejournal.com
Ну да, пока что это на уровне рекомендаций. Хотя ссылка в рекомендации ведет на страницу с извещением о прекращении поддержки с 2017.

Date: 2015-10-11 01:52 pm (UTC)
netch: (bird)
From: [personal profile] netch
Ждём перевода git на новый алгоритм? (Ну, для новых репо, как минимум)

Profile

beldmit: (Default)
Dmitry Belyavskiy

February 2026

S M T W T F S
1234567
8910111213 14
15161718192021
22232425262728

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 18th, 2026 09:14 am
Powered by Dreamwidth Studios