beldmit: (Программизм)
Dmitry Belyavskiy ([personal profile] beldmit) wrote2015-10-08 06:05 pm

10 лет спустя

В 2005-м году я работал в "Криптокоме", когда прошла новость о практическом нахождении коллизий в алгоритме MD5. Мы тогда устроили семинар, на котором коллеги устроили разбор техники.

Сейчас научились строить так называемые freestart collisions для алгоритма SHA1. Это ещё не коллизия в классическом смысле, авторы работы варьировали не только сообщение, но и параметры алгоритма, которые в норме зафиксированы. Коллизия найдена на кластере, использующем GPU для вычислений, за 10 дней. Кластер обошёлся в 100 тысяч долларов, что по нынешним временам не дорого.

С другой стороны, браузеры уже пообещали отмечать как несекьюрные сертификаты, использующие SHA1, с 2017 года, а большие УЦ прекратили их выпуск с 2015 года.

[identity profile] strangerdiary.livejournal.com 2015-10-08 03:31 pm (UTC)(link)
Firefox уже давно в консоль пишет что SHA-1 не сильно надежный и рекомендует поменять на более другой.

[identity profile] beldmit.livejournal.com 2015-10-08 03:34 pm (UTC)(link)
Не сильно надёжный - это абстрактно. А тут конкретика худо-бедно.

[identity profile] strangerdiary.livejournal.com 2015-10-08 03:39 pm (UTC)(link)
Ну да, пока что это на уровне рекомендаций. Хотя ссылка в рекомендации ведет на страницу с извещением о прекращении поддержки с 2017.
netch: (bird)

[personal profile] netch 2015-10-11 01:52 pm (UTC)(link)
Ждём перевода git на новый алгоритм? (Ну, для новых репо, как минимум)