beldmit: (Программизм)
[personal profile] beldmit
В 2005-м году я работал в "Криптокоме", когда прошла новость о практическом нахождении коллизий в алгоритме MD5. Мы тогда устроили семинар, на котором коллеги устроили разбор техники.

Сейчас научились строить так называемые freestart collisions для алгоритма SHA1. Это ещё не коллизия в классическом смысле, авторы работы варьировали не только сообщение, но и параметры алгоритма, которые в норме зафиксированы. Коллизия найдена на кластере, использующем GPU для вычислений, за 10 дней. Кластер обошёлся в 100 тысяч долларов, что по нынешним временам не дорого.

С другой стороны, браузеры уже пообещали отмечать как несекьюрные сертификаты, использующие SHA1, с 2017 года, а большие УЦ прекратили их выпуск с 2015 года.

Date: 2015-10-08 03:34 pm (UTC)
From: [identity profile] beldmit.livejournal.com
Не сильно надёжный - это абстрактно. А тут конкретика худо-бедно.

Date: 2015-10-08 03:39 pm (UTC)
From: [identity profile] strangerdiary.livejournal.com
Ну да, пока что это на уровне рекомендаций. Хотя ссылка в рекомендации ведет на страницу с извещением о прекращении поддержки с 2017.

Profile

beldmit: (Default)
Dmitry Belyavskiy

December 2025

S M T W T F S
 123456
78910111213
14151617181920
2122 2324252627
28 29 3031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 7th, 2026 05:04 pm
Powered by Dreamwidth Studios