Кто-то еще упоминает MD5 и SHA-1 как рабочие варианты для хеширования паролей или целостности? Я последнее время все чаще натыкаюсь на обсуждения, что эти алгоритмы уже почти полностью устарели из-за коллизий и легкой взломаемости. Да, в каких-то задачах типа контроля целостности файлов их ещё можно встретить, но для безопасности — большие вопросы.
На практике сейчас чаще советуют использовать что-то типа bcrypt, scrypt или Argon2 — они специально сделаны чтобы затруднить подбор, учитывая современные мощности. Есть мнение, что просто переход с MD5 на SHA-256 не решит проблему, потому что скорость вычисления хешей слишком велика и это дает преимущество для перебора.
Кто как проверял свои алгоритмы? Кто переключался на современные варианты? Есть ли смысл поднапрячься и переписать старый код или можно оставить, если контекст не особо критичный? И да, интересно, кто сталкивался с переходом в реальных проектах — насколько геморно это и как клиенты реагируют?
В целом, кажется, пора переставать пялиться на классические хеши и уже идти в сторону специализированных решений для хранения паролей, но хотелось бы услышать мнения профи и просто тех, кто в теме.