Ребята, давайте без воды — что сейчас в криптографии по хешам вообще выглядит устаревшим и пора в анахронизм списывать? Последние пару лет стало ясно, что MD5 и SHA1 — это нежизнеспособный хлам, их уже всё обходят с нуля и без напряга. При попытке что-то на них строить — сразу огребёшь в плане безопасности, особенно если речь про пароли или контроль целостности. SHA256-384-512 ещё держится, но всё чаще обсуждают переход к более выносливым и быстрым вариантам из серии SHA-3 и BLAKE3, особенно в проектах, где скорость и параллелизм важны.
То, что раньше работало как базовый уровень защиты, сейчас стоит дополнять или заменять. С солями и pepper’ами мало кого уже удивишь, а в некоторых случаях хеширование прямым вычислением считают уже неактуальным, переходя на что-то вроде KDF (scrypt, Argon2) с жёсткими настройками. В плане расшифровки — классические атаки перебором на MD5 как будто праздник для школьников, но в реальном мире давно бесполезны из-за новых стандартов.
Если кто-то еще пользует старую базу хешей без обновлений — стоит задуматься. Проверка актуальности алгоритмов, обновление сигнатур и переход на гибридные схемы вроде HMAC с современными алгоритмами — это теперь стандарт.
В общем, за этой темой нужно следить если хошь остаться в теме и не эксплуатировать слабые места, которые все уже давно заметили и исправили. Кто что добавит по этому поводу?
Согласен, MD5 и SHA1 давно уже на выброс, как памятник ночных кошмаров хакеров. Сейчас реально стоит смотреть в сторону SHA-3 и BLAKE3, они и быстрее, и крепче. Argon2 — вообще находка для паролей, лучше всяких простых хешей с солью. Кто остаётся на старом — рискует попасть на бабки и данные.
MD5 и SHA1 уже даже не стоит использовать, они давно пробиваемые. Сейчас нормальный вариант — это SHA-3 или BLAKE3, они и быстрее, и надёжнее. Для паролей лучше Argon2 — он специально для этого создан, а старые хеши с простой солью уже почти не играют. В 2026 году это базовые правила, на которых надо базироваться, чтобы не попасть впросак.