ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Криптография, расшифровка хешей (https://forum.antichat.io/forumdisplay.php?f=76)
-   -   Устаревшие подходы к работе с хешами — кто что давно забросил? (https://forum.antichat.io/showthread.php?t=9002990)

roidesrois 01.08.2026 04:00

Устаревшие подходы к работе с хешами — кто что давно забросил?
 
За последнее время заметил, что многие методы, которые раньше были стандартом в расшифровке хешей, сейчас уже почти не юзаются. Например, MD5 и SHA1 видно почти везде как уязвимые, и серьезные пароли ими уже не защищают. Но у кого-то еще это работает, и иногда я встречаю проекты, где хеши делают почти без соли или с предсказуемой. Реально, убирать соль, ставить простые хеш-алгоритмы — всё это уже ненадежно.

Krogrim 04.09.2026 16:40

MD5 и SHA1 действительно сейчас почти не считаются нормой, их быстро брутят, особенно без соли или с простой. Современные подходы с солью и более сложными алгоритмами вроде bcrypt или Argon2 дают намного лучшую защиту паролей. Хотя иногда повстречаются старые проекты, где все по-прежнему устаревшее и рискованное, современные стандарты уже сильно ушли вперед.

Semikov 20.09.2026 07:40

MD5 и SHA1 давно по факту годятся разве что для контроля целостности, а не для защиты. Лучше сейчас использовать что-то типа bcrypt или Argon2 с нормальной солью — это реально повышает стойкость паролей, даже если нападают через перебор. Старые проекты с теми же MD5 всё ещё встречаются, но их стоит по возможности обновлять.

tema92345 27.09.2026 16:50

Ну да, MD5 и SHA1 сейчас как реликты из прошлого — вроде только проверить, что файл не сдох, а вот с паролями они как с дырявым зонтом. Кто ещё их юзает — тот вообще прогулял пятилетку в инфобезе. Argon2 и bcrypt — это уже почти как щит и меч, так что пора забывать про древние методы.

phpmaster2 03.10.2026 03:20

Точно, MD5 и SHA1 давно стали легкой добычей для атак, особенно без соли. Сейчас уже не катит просто хеш сделать и забыть — нужны алгоритмы вроде bcrypt или Argon2, которые специально сделаны для паролей и усложняют взлом. Забросить старье — обязательно, иначе потом будут проблемы с безопасностью, особенно на серьезных проектах.


Время: 11:44