<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Модификация алгоритма хэширования</title>
	<atom:link href="http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/</link>
	<description>Информационные технологии</description>
	<lastBuildDate>Tue, 07 Feb 2012 20:13:46 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Автор: Gyclekacy</title>
		<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/#comment-3522</link>
		<dc:creator>Gyclekacy</dc:creator>
		<pubDate>Mon, 06 Feb 2012 17:15:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.insight-it.ru/programming/php/modifikaciya-algoritma-khehshirovaniya/#comment-3522</guid>
		<description>[url=http://maramour.ru/viewtopic.php?f=25&amp;t=89]Самая эротическая книга[/url]
[url=http://maramour.ru/viewtopic.php?f=30&amp;t=329]без труселей[/url]
[url=http://maramour.ru/viewtopic.php?f=30&amp;t=349]Многоженство[/url]
[url=http://maramour.ru/viewtopic.php?f=30&amp;t=732]А вас когда-нибудь использовали?[/url]
[url=http://maramour.ru/viewtopic.php?f=28&amp;t=186]Ночуете у него?[/url]
    
хохо</description>
		<content:encoded><![CDATA[<p>[url=http://maramour.ru/viewtopic.php?f=25&amp;t=89]Самая эротическая книга[/url]<br />
[url=http://maramour.ru/viewtopic.php?f=30&amp;t=329]без труселей[/url]<br />
[url=http://maramour.ru/viewtopic.php?f=30&amp;t=349]Многоженство[/url]<br />
[url=http://maramour.ru/viewtopic.php?f=30&amp;t=732]А вас когда-нибудь использовали?[/url]<br />
[url=http://maramour.ru/viewtopic.php?f=28&amp;t=186]Ночуете у него?[/url]</p>
<p>хохо</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: MaskON</title>
		<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/#comment-2532</link>
		<dc:creator>MaskON</dc:creator>
		<pubDate>Fri, 23 Jul 2010 09:54:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.insight-it.ru/programming/php/modifikaciya-algoritma-khehshirovaniya/#comment-2532</guid>
		<description>Привет знатокам! Пишу cms не из тех побуждений, что люблю изобретать велосипеды. Во первых у меня студия веб дизайна, и честно устал от левого кода и левых ошибок, пишу что то модульное и гибкое для меня! Во вторых это отличный способ поднять уровень, проблем было нереальное количество, приходиться думать и об защите, пароль храню в куках в 2йном md5 не рассчитываю на взлом движка, но кража кук в полне может быть, придумал адский алгорит, скрестить 2й/md5 с солью, и тремя кодами движка!
Сам часто ворую хеш )) и понимаю основные ошибки, почему так выходит, 2й/md5 к примеру поставил меня на одном движке в тупик )</description>
		<content:encoded><![CDATA[<p>Привет знатокам! Пишу cms не из тех побуждений, что люблю изобретать велосипеды. Во первых у меня студия веб дизайна, и честно устал от левого кода и левых ошибок, пишу что то модульное и гибкое для меня! Во вторых это отличный способ поднять уровень, проблем было нереальное количество, приходиться думать и об защите, пароль храню в куках в 2йном md5 не рассчитываю на взлом движка, но кража кук в полне может быть, придумал адский алгорит, скрестить 2й/md5 с солью, и тремя кодами движка!<br />
Сам часто ворую хеш )) и понимаю основные ошибки, почему так выходит, 2й/md5 к примеру поставил меня на одном движке в тупик )</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Xyz</title>
		<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/#comment-1485</link>
		<dc:creator>Xyz</dc:creator>
		<pubDate>Wed, 17 Jun 2009 15:32:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.insight-it.ru/programming/php/modifikaciya-algoritma-khehshirovaniya/#comment-1485</guid>
		<description>VK
ну это, конечно, понятно, то есть не прямой доступ к таблам

PS  на ixbt и через 4 года следующие ответы бывали )</description>
		<content:encoded><![CDATA[<p>VK<br />
ну это, конечно, понятно, то есть не прямой доступ к таблам</p>
<p>PS  на ixbt и через 4 года следующие ответы бывали )</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: VK</title>
		<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/#comment-1484</link>
		<dc:creator>VK</dc:creator>
		<pubDate>Tue, 16 Jun 2009 06:25:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.insight-it.ru/programming/php/modifikaciya-algoritma-khehshirovaniya/#comment-1484</guid>
		<description>@Xyz Смысл в том, что не видя алгоритма какая именно строка подставляется злоумышленник не будет знать что использовать. Взлом может быть частичным - с помощью sql injection хакер получил записи из базы, но не видит кода php-скриптов.

PS Странно переписываться в комментах через полтора года после оригинального поста :)</description>
		<content:encoded><![CDATA[<p>@Xyz Смысл в том, что не видя алгоритма какая именно строка подставляется злоумышленник не будет знать что использовать. Взлом может быть частичным &#8212; с помощью sql injection хакер получил записи из базы, но не видит кода php-скриптов.</p>
<p>PS Странно переписываться в комментах через полтора года после оригинального поста <img src='http://www.insight-it.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Xyz</title>
		<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/#comment-1483</link>
		<dc:creator>Xyz</dc:creator>
		<pubDate>Sat, 06 Jun 2009 20:59:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.insight-it.ru/programming/php/modifikaciya-algoritma-khehshirovaniya/#comment-1483</guid>
		<description>Извините, может я запутался, но какой смысл по большому счёту в $salt если он хранится в базе данных? И будет доступен злоумышленнику при взломе.</description>
		<content:encoded><![CDATA[<p>Извините, может я запутался, но какой смысл по большому счёту в $salt если он хранится в базе данных? И будет доступен злоумышленнику при взломе.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: artoodetoo</title>
		<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/#comment-1482</link>
		<dc:creator>artoodetoo</dc:creator>
		<pubDate>Sat, 10 May 2008 20:08:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.insight-it.ru/programming/php/modifikaciya-algoritma-khehshirovaniya/#comment-1482</guid>
		<description>В PunBB 1.3 используется такой же прием:
$form_password_hash = sha1($salt.sha1($form_password));
salt хранится в таблице &quot;пользователи&quot;. честно говоря, сомнительное повышение защиты.</description>
		<content:encoded><![CDATA[<p>В PunBB 1.3 используется такой же прием:<br />
$form_password_hash = sha1($salt.sha1($form_password));<br />
salt хранится в таблице &#171;пользователи&#187;. честно говоря, сомнительное повышение защиты.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Екимов Сергей</title>
		<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/#comment-1481</link>
		<dc:creator>Екимов Сергей</dc:creator>
		<pubDate>Sun, 02 Mar 2008 21:08:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.insight-it.ru/programming/php/modifikaciya-algoritma-khehshirovaniya/#comment-1481</guid>
		<description>кстати, в некоторых CMS используется подобный алгоритм. Например движок для формов VBulletin. Там двойной md5 с солью md5(md5($password) . $salt)</description>
		<content:encoded><![CDATA[<p>кстати, в некоторых CMS используется подобный алгоритм. Например движок для формов VBulletin. Там двойной md5 с солью md5(md5($password) . $salt)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Lerae</title>
		<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/#comment-1480</link>
		<dc:creator>Lerae</dc:creator>
		<pubDate>Sun, 17 Feb 2008 18:59:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.insight-it.ru/programming/php/modifikaciya-algoritma-khehshirovaniya/#comment-1480</guid>
		<description>Выглядит несколько сомнительно. Если злоумышленник не знает алгоритма, то да - использование стандартных декрипторов мало чем ему поможет. Но с другой стороны, такие преобразования увеличивают число коллизий в среднем в 16^n раз, где n- длина рандомной строки. А это уже критично, если взломшик поимел доступ к коду.</description>
		<content:encoded><![CDATA[<p>Выглядит несколько сомнительно. Если злоумышленник не знает алгоритма, то да &#8212; использование стандартных декрипторов мало чем ему поможет. Но с другой стороны, такие преобразования увеличивают число коллизий в среднем в 16^n раз, где n- длина рандомной строки. А это уже критично, если взломшик поимел доступ к коду.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Иван Блинков</title>
		<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/#comment-1479</link>
		<dc:creator>Иван Блинков</dc:creator>
		<pubDate>Fri, 15 Feb 2008 19:04:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.insight-it.ru/programming/php/modifikaciya-algoritma-khehshirovaniya/#comment-1479</guid>
		<description>[quote comment=&quot;179&quot;]Ну если у нас увели базу данных, то расчитывать на то, что не уведут код я бы не стал. Тем более я не доверяю методу защиты через сокрытие алгоритмов. [/quote]
Если еще учесть возможность получения несанкционированного доступа к коду, то да, увеличение длины хэша было бы более эффективным, но правда в этом случае возникла бы еще целая масса проблем и помимо раскрытого алгоритма хэширования.
[quote comment=&quot;179&quot;](комментарий #3 - это я)[/quote]Спасибо, что представились, подписал его.</description>
		<content:encoded><![CDATA[<p>[quote comment="179"]Ну если у нас увели базу данных, то расчитывать на то, что не уведут код я бы не стал. Тем более я не доверяю методу защиты через сокрытие алгоритмов. [/quote]<br />
Если еще учесть возможность получения несанкционированного доступа к коду, то да, увеличение длины хэша было бы более эффективным, но правда в этом случае возникла бы еще целая масса проблем и помимо раскрытого алгоритма хэширования.<br />
[quote comment="179"](комментарий #3 &#8212; это я)[/quote]Спасибо, что представились, подписал его.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Alex Crown</title>
		<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/#comment-1478</link>
		<dc:creator>Alex Crown</dc:creator>
		<pubDate>Fri, 15 Feb 2008 17:17:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.insight-it.ru/programming/php/modifikaciya-algoritma-khehshirovaniya/#comment-1478</guid>
		<description>Ну если у нас увели базу данных, то расчитывать на то, что не уведут код я бы не стал. Тем более я не доверяю методу защиты через сокрытие алгоритмов. (комментарий #3 - это я)</description>
		<content:encoded><![CDATA[<p>Ну если у нас увели базу данных, то расчитывать на то, что не уведут код я бы не стал. Тем более я не доверяю методу защиты через сокрытие алгоритмов. (комментарий #3 &#8212; это я)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Иван Блинков</title>
		<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/#comment-1477</link>
		<dc:creator>Иван Блинков</dc:creator>
		<pubDate>Fri, 15 Feb 2008 13:29:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.insight-it.ru/programming/php/modifikaciya-algoritma-khehshirovaniya/#comment-1477</guid>
		<description>[quote comment=&quot;175&quot;]Интересно, на сколько снижается криптоскойкость того же md5 если мы знаем часть строки?
[/quote]Знание части исходной строки явно сильно упрощает подбор по словарю, но каким образом это может повлиять на поиск коллизий в md5 - не представляю, по-моему никак.
[quote comment=&quot;175&quot;]И еще, как мне кажется, обрезая хэш на n символов (длину соли) мы увеличиваем вероятность коллизии в 2^n раз, так что лучше не укорачивать хэш, а увеличивать его на размер solt.[/quote]Изменение длины хэша на, допустим, два символа может выдать сам факт использования этого метода, а если выполнить подмену - хэш внешне ничем не будет отличаться от стандартного.</description>
		<content:encoded><![CDATA[<p>[quote comment="175"]Интересно, на сколько снижается криптоскойкость того же md5 если мы знаем часть строки?<br />
[/quote]Знание части исходной строки явно сильно упрощает подбор по словарю, но каким образом это может повлиять на поиск коллизий в md5 &#8212; не представляю, по-моему никак.<br />
[quote comment="175"]И еще, как мне кажется, обрезая хэш на n символов (длину соли) мы увеличиваем вероятность коллизии в 2^n раз, так что лучше не укорачивать хэш, а увеличивать его на размер solt.[/quote]Изменение длины хэша на, допустим, два символа может выдать сам факт использования этого метода, а если выполнить подмену &#8212; хэш внешне ничем не будет отличаться от стандартного.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Alex Crown</title>
		<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/#comment-1476</link>
		<dc:creator>Alex Crown</dc:creator>
		<pubDate>Fri, 15 Feb 2008 12:53:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.insight-it.ru/programming/php/modifikaciya-algoritma-khehshirovaniya/#comment-1476</guid>
		<description>Интересно, на сколько снижается криптоскойкость того же md5 если мы знаем часть строки?
И еще, как мне кажется, обрезая хэш на n символов (длину соли) мы увеличиваем вероятность коллизии в 2^n раз, так что лучше не укорачивать хэш, а увеличивать его на размер solt.</description>
		<content:encoded><![CDATA[<p>Интересно, на сколько снижается криптоскойкость того же md5 если мы знаем часть строки?<br />
И еще, как мне кажется, обрезая хэш на n символов (длину соли) мы увеличиваем вероятность коллизии в 2^n раз, так что лучше не укорачивать хэш, а увеличивать его на размер solt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Иван Блинков</title>
		<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/#comment-1475</link>
		<dc:creator>Иван Блинков</dc:creator>
		<pubDate>Fri, 15 Feb 2008 12:44:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.insight-it.ru/programming/php/modifikaciya-algoritma-khehshirovaniya/#comment-1475</guid>
		<description>[quote comment=&quot;173&quot;]второй вариант решается, причем успешно, хешированием комбинации логин-пароль[/quote]Соглашусь, еще один вариант решения этого вопроса, имеющий право на существование.</description>
		<content:encoded><![CDATA[<p>[quote comment="173"]второй вариант решается, причем успешно, хешированием комбинации логин-пароль[/quote]Соглашусь, еще один вариант решения этого вопроса, имеющий право на существование.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: wert</title>
		<link>http://www.insight-it.ru/programmirovanie/php/modifikaciya-algoritma-khehshirovaniya/#comment-1474</link>
		<dc:creator>wert</dc:creator>
		<pubDate>Fri, 15 Feb 2008 12:10:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.insight-it.ru/programming/php/modifikaciya-algoritma-khehshirovaniya/#comment-1474</guid>
		<description>второй вариант решается, причем успешно, хешированием комбинации логин-пароль</description>
		<content:encoded><![CDATA[<p>второй вариант решается, причем успешно, хешированием комбинации логин-пароль</p>
]]></content:encoded>
	</item>
</channel>
</rss>

