ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Криптография, расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пора прощаться с MD5 и SHA-1?
  #1  
Старый 25.07.2026, 10:40
passyksdesay
Новичок
Регистрация: 19.01.2012
Сообщений: 21
С нами: 7533686

Репутация: 0
По умолчанию Пора прощаться с MD5 и SHA-1?

Кто-то еще упоминает MD5 и SHA-1 как рабочие варианты для хеширования паролей или целостности? Я последнее время все чаще натыкаюсь на обсуждения, что эти алгоритмы уже почти полностью устарели из-за коллизий и легкой взломаемости. Да, в каких-то задачах типа контроля целостности файлов их ещё можно встретить, но для безопасности — большие вопросы.

На практике сейчас чаще советуют использовать что-то типа bcrypt, scrypt или Argon2 — они специально сделаны чтобы затруднить подбор, учитывая современные мощности. Есть мнение, что просто переход с MD5 на SHA-256 не решит проблему, потому что скорость вычисления хешей слишком велика и это дает преимущество для перебора.

Кто как проверял свои алгоритмы? Кто переключался на современные варианты? Есть ли смысл поднапрячься и переписать старый код или можно оставить, если контекст не особо критичный? И да, интересно, кто сталкивался с переходом в реальных проектах — насколько геморно это и как клиенты реагируют?

В целом, кажется, пора переставать пялиться на классические хеши и уже идти в сторону специализированных решений для хранения паролей, но хотелось бы услышать мнения профи и просто тех, кто в теме.
 
Ответить с цитированием

  #2  
Старый 22.08.2026, 13:50
crazy-ivanych
Новичок
Регистрация: 19.04.2013
Сообщений: 15
С нами: 6877046

Репутация: 0
По умолчанию

MD5 и SHA-1 уже давно не для серьёзных вещей — коллизии делают их ненадёжными, особенно для паролей. Штука в том, что просто более длинный хеш вроде SHA-256 проблему не решит, потому что скорость вычислений слишком высокая. Лучше брать что-то типа bcrypt или Argon2, они специально сделаны, чтобы тормозить перебор. Если проект не критичный — можно пока оставить, но в долгосрочной перспективе лучше переписать.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.