Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
|
|
|
|
für was kann man das brauchen?
Auf der 'Project RainbowCrack' steht auch nicht wirklich für was es gut ist - ja klar um zu sehen für welchen string die MD5 Summe passt - aber für was brauch ich das, abgesehen von den Unix-passwörtern, die jedoch 'gesalzen' sind?
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Ich seh's mehr als einen Proof of Concept mit politisch-aufklärerischem Zweck. Dadurch, daß man den Leuten solch einen Service kostenlos anbietet, wird vieler erst bewußt, daß das Knacken von diversen bekannten Verschlüsselungs- oder Hashing-Algorithmen oft recht einfach möglich ist.
Die konkrete Anwendung ist sozusagen die Seite selbst. Sie informiert durch ihre Existenz.
--
There is no place like $HOME
|
|
|
|
|
|
|
|
|
|
|
|
|
ah ok. also so in wie distributed.net RC-72 u.a.
|
|
|
|
|
|
|
|
|
|
|
|
|
Ja, nur halt nedd verteilt. :-)
--
There is no place like $HOME
|
|
|
|
|
|
|
|
|
|
|
|
|
ein salt sorgt dafür, dass das selbe passwort nicht den selben hash ergibt. beim cracken ist das egal (ausser du willst in einer ergebnistabelle nachschauen - die muss dann halt grösser sein) --
redsheep.de/
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Monday 05. July 2004, 19:15 MEW (#7)
|
|
|
|
|
PHPGroupware/eGroupware z.B. verwendet "ungesalzene" MD5-Hashes (je nachdem - es gibt optional gesalzenes md5crypt()), Windows (und damit Samba) wenn ich mich recht erinnere ein ebenfalls ungesalzenes MD4-Derivat, MySQL m.W. ebenfalls irgendeinen Hash ohne Salt (weiss nicht, welcher gerade aktuell ist - das ist nicht bei jeder Version gleich). Die Applikationen, deren Entwickler nicht begriffen haben, wozu denn diese Salzerei gut sein soll, sind recht verbreitet ...
Attacken per Hash-Dictionaries sind also ein durchaus realistisches Szenario.
|
|
|
|
|
|
|
|
|
|
|
|
|
bist du dir mit den 8 zeichen sicher? ein md5 hash hat imho 32 byte und eine beschränkung auf 8 zeichen bringt performance-technisch nichts - bei crypt wurde nach 8 zeichen abgeschnitten. --
redsheep.de/
|
|
|
|
|
|
|
|
|
|
|
|
|
|
es ist wohl notwendig, um die Größe der rainbow-Wörterbuchdateien zu begrenzen.
|
|
|
|
|
|
|
|
|
|
|
|
|
Es gibt auch Systeme, die sichere Kryptographie
(mit Salz) statt MD5 (was schon mehrfach gebrochen
wurde) verwenden:
http://www.openbsd.org/papers/bcrypt-paper.ps
http://www.openbsd.org/papers/bcrypt-slides.ps
-- Ich bin BSDler, ich darf das!
|
|
|
|
|