abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 00:22 | Nasazení Linuxu

Společnost Samsung oznámila, že skrze dokovací stanici DeX a aplikaci Linux on Galaxy bude možno na Samsung Galaxy S8 a S8+ a Galaxy Note 8 provozovat Linux. Distribuce nebyly blíže upřesněny.

Phantom Alien | Komentářů: 1
včera 23:55 | Komunita

Společnost Librem na svém blogu oznámila, že jejich notebooky Librem jsou nově dodávány se zrušeným (neutralized and disabled) Intel Management Engine (ME). Aktualizací corebootu na již prodaných noteboocích lze Management Engine také zrušit. Více v podrobném článku.

Ladislav Hagara | Komentářů: 0
včera 21:44 | Nová verze

Organizace Apache Software Foundation (ASF) na svém blogu slaví páté výročí kancelářského balíku Apache OpenOffice jako jejího Top-Level projektu. Při této příležitosti byl vydán Apache OpenOffice 4.1.4 (AOO 4.1.4). Podrobnosti v poznámkách k vydání. Dlouhé čekání na novou verzi tak skončilo.

Ladislav Hagara | Komentářů: 1
včera 19:22 | Pozvánky

Již příští týden - 26. a 27. října se v Praze v hotelu Olšanka odehraje OpenWRT Summit. Na webu konference naleznete program a možnost zakoupení lístků - ty stojí 55 dolarů. Čtvrtek bude přednáškový a v pátek se budou odehrávat převážně workshopy a meetingy.

Miška | Komentářů: 0
včera 13:44 | Nová verze

Bylo vydáno Ubuntu 17.10 s kódovým názvem Artful Aardvark. Ke stažení jsou Ubuntu Desktop a Server, Ubuntu Cloud Images, Ubuntu Netboot, Kubuntu, Lubuntu a Lubuntu Alternate, Lubuntu Next, Ubuntu Budgie, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio a Xubuntu. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 4
včera 13:00 | Komunita

MojeFedora.cz informuje, že Fedora 27 dostane podporu pro AAC. Podpora multimediálních formátů je ve výchozí instalaci Fedory tradičně limitovaná kvůli softwarovým patentům, ale desktopový tým Red Hatu se ji i tak snaží v poslední době co nejvíce rozšířit. Už nějaký čas obsahuje kodeky pro MP3, H.264, AC3 a nyní byl přidán také kodek pro další velmi rozšířený zvukový formát – AAC.

Ladislav Hagara | Komentářů: 2
18.10. 23:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 145. brněnský sraz, který proběhne v pátek 20. října od 18:00 hodin v restauraci Time Out na adrese Novoměstská 2 v Řečkovicích. Jedná se o poslední sraz před konferencí OpenAlt 2017, jež proběhne o víkendu 4. a 5. listopadu 2017 na FIT VUT v Brně. Běží registrace účastníků.

Ladislav Hagara | Komentářů: 0
18.10. 21:44 | Nová verze

Byla vydána verze 5.2.0 multiplatformního virtualizačního nástroje Oracle VM VirtualBox. Jedná se o první stabilní verzi z nové větve 5.2. Z novinek lze zmínit například možnost exportování VM do Oracle Cloudu, bezobslužnou instalaci hostovaného systému nebo vylepšené GUI. Podrobnosti v seznamu změn. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 2
18.10. 14:00 | Zajímavý projekt

Byl spuštěn Humble Down Under Bundle. Za vlastní cenu lze koupit multiplatformní hry The Warlock of Firetop Mountain, Screencheat, Hand of Fate a Satellite Reign. Při nadprůměrné platbě (aktuálně 3,63 $) také Hacknet, Hacknet Labyrinths, Crawl a Hurtworld. Při platbě 12 $ a více lze získat navíc Armello.

Ladislav Hagara | Komentářů: 0
18.10. 13:00 | Nová verze

Google Chrome 62 byl prohlášen za stabilní (YouTube). Nejnovější stabilní verze 62.0.3202.62 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 35 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 4
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (11%)
 (1%)
 (1%)
 (1%)
 (74%)
 (12%)
Celkem 107 hlasů
 Komentářů: 7, poslední včera 23:06
    Rozcestník

    Dotaz: Nejbezpečnější hashovací fce

    19.6.2010 01:42 TermoX
    Nejbezpečnější hashovací fce
    Přečteno: 526×
    Nemáte představu která hashovací fce je v současnosti považována za nejbezpečnější? Jediné co vím je že md5 je v pase.

    Odpovědi

    19.6.2010 03:16 Ant
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    SHA2?
    19.6.2010 08:33 Viktor
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    SHA-2 a konkretne napr. sha-512 aspon podla mna. S tymito som sa stretol. MD5 uz pouzivam aj ja za 'malo ucinnu'.. Alebo, staci jednoducho pridat do hashovania nejaky tzv. salt a vystaci ti aj MD5 a je neprelomitelna ( za predpokladu ze tento salt utocnik nepozna - tj. nie je verejne pristupny alebo nevidi kody ktore hashuju informacie ).
    V praxi to znamena napr. toto ( priklad z PHP )

    $salt = "$A52?!@#";

    $heslo = "supercool";

    $hashed = md5($heslo.$salt); // md5(supercool$A52?!@#)

    Co to znamena v praxi ? V praxi ide o to, ze ak by niekto rozluskol MD5 hash ( brute force utokom ), dostal by uplne ine heslo, ktore by pri pouziti na prihlasenie nefungovalo z jedneho prosteho dovodu. Dufam ze rozumies..

    Tato taktika mi pride najviac efektivna. Ak si paranoidny, mozes pouzivat napr. toto sha512(md5($heslo.$salt)); :)
    19.6.2010 10:30 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    supercool$A52?!@#
    To bude opravdu těžké, zjistit co z toho řetězce do hesla nepatří.
    In Ada the typical infinite loop would normally be terminated by detonation.
    poky74 avatar 19.6.2010 10:50 poky74 | skóre: 36 | blog: Zápisník | Vrchlabí
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce

    Až an to že tenhle řetězec útočník nezná, přemýšlej trochu

    Chcete Linuxové samolepky nebo Tuxe na klíče? ->
    19.6.2010 10:58 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    Vždyť bylo řečeno, že rozlouskne hash.
    In Ada the typical infinite loop would normally be terminated by detonation.
    19.6.2010 11:17 Radovan Garabík
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    Ako? Myslel som, že zraniteľnosť md5 spočíva viacmenej len v collision útokoch...
    19.6.2010 11:31 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    Přečtěte si první příspěvek, na který jsem reagoval.
    V praxi ide o to, ze ak by niekto rozluskol MD5 hash ( brute force utokom )
    In Ada the typical infinite loop would normally be terminated by detonation.
    19.6.2010 11:54 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    Co znamená „rozlouskne hash“? Že získá miliony různých náhodných shluků bajtů až do určité velikosti, které všechny vedou na stejný hash?
    19.6.2010 16:34 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    Zeptejte se autora ...

    ... ale z mého skromného pohledu jsou miliony lepší než 2^128 a navíc pochybuji že pro nějakou smysluplnou délku jich miliony budou...
    In Ada the typical infinite loop would normally be terminated by detonation.
    Jendа avatar 19.6.2010 18:18 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    Kdo říká 2^128? V případě 7znakového hesla jich bud 64^7, což je 4,4e12.

    Nejde při solení hlavně o to, aby útočník nemohl vyhledávat v tabulkách již vypočítaných hashů při ne až tak silném hesle?
    20.6.2010 18:21 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    Kdo říká 2^128?
    Tolik je MD5 hashů celkem.
    V případě 7znakového hesla jich bud 64^7, což je 4,4e12.

    Tento předpoklad v diskusi zatím nepadl.
    Nejde při solení hlavně o to, aby útočník nemohl vyhledávat v tabulkách již vypočítaných hashů při ne až tak silném hesle?
    Obvykle to tak bývá.

    BTW. Já jsem se jen ptal autora původního příspěvku, protože mi ten příspěvek přišel že je to ptákovina. Od té doby jsem dostal všelijaké odpovědi, jen ne tu, na kterou jsem se ptal.
    In Ada the typical infinite loop would normally be terminated by detonation.
    Jendа avatar 20.6.2010 19:20 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    Tolik je MD5 hashů celkem.
    Což je úplně mimo, protože ty zkoušíš hesla a ne výsledky hashovací funkce.
    BTW. Já jsem se jen ptal autora původního příspěvku, protože mi ten příspěvek přišel že je to ptákovina. Od té doby jsem dostal všelijaké odpovědi, jen ne tu, na kterou jsem se ptal.
    Problém byl v tom, že tazatel se ptal na hashování obecně čehokoliv a Viktor hned přišel se solením.
    20.6.2010 20:35 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    Což je úplně mimo, protože ty zkoušíš hesla a ne výsledky hashovací funkce.
    Upřímně řečeno je mimo celá ta diskuse. :) Jednou se skáče kolem hádání hesel, pak kolem louskání hashe, pak kolem solení...

    Moje původní zpráva pro FJ zněla "pokud se mi povede místo původního MD5 získat miliony řetězců které se hashují na ten původní MD5 tak je to nezanedbatelný výkon (popř. pokrok)". To je vše nic víc nic míň.
    In Ada the typical infinite loop would normally be terminated by detonation.
    AraxoN avatar 19.6.2010 11:14 AraxoN | skóre: 45 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    Keď som toto naposledy riešil, tak som skončil u ripemd-160. Ale myslím, že za bezpečné sa dajú považovať všetky, u ktorých nie je známa žiadna zraniteľnosť.
    A fine is a tax for doing wrong. A tax is a fine for doing well.
    19.6.2010 11:37 TermoX
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    Zrovna jsem našel:
    for ( $i = 0; $i < 10000; $i++ ) {
      $hash = md5( $hash );
    }
    
    To asi docela zvyšuje dobu potřebnou pro brute force útok ne?
    19.6.2010 11:53 wike | skóre: 19 | blog: experimental
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    Ano, ale pri kazdom overovani hashu ho musis znova vypocitat, co by Ta stalo vela vykonu a casu. Radsej pouzi nieco z rodiny SHA-2, tak ako sa tu spominalo uz predtym.
    19.6.2010 11:57 wike | skóre: 19 | blog: experimental
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    Moj predosly komentar mal byt odpovedou na prispevok vyssie
    19.6.2010 11:59 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nejbezpečnější hashovací fce
    Přesunuto.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.