ad Security:
– „md5 nicht mehr sicher“: das liegt vielleicht daran dass md5 nie dazu gedacht war was sicher zu „verschlüsseln“ (tatsächlich hashen) sondern um korrektheit von großen Dateien zu überprüfen. Wenn man was brauchbares will muss man halt sowas wie SHA-1 oder wie auch immer nehmen da explizit drauf ausgelegt ist dass man eben keine Kollisionen zusammenkriegt etc. etc. .
– selber salten ist relativ blödsinn da einfach festzustellen. außerdem hilft einen das beste salt nicht wenn dann das passwort in entschlüsselbarer form (vorzugsweise natürlich plain-text ;)) und nicht als irreversibler hash gespeichert wurde.
– ganz das schlimmste: business-requirement dass das telefon-service-team das passwort vorlesen können muss :D
↧
Von: Franky
↧