Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-02-2017, 09:47 door Dick99999

Een hash die goed gesalt is en daarmee niet terug te rekenen is, zou een uitzondering zijn. Los van de verschrijving die Erik al aangaf (wachtwoord+salt geeft een hash) zou dit een merkwaardige uitzondering zijn. Zout zorgt voor 2 zaken: - Rainbow tabellen zijn niet meer effectief - Wachtwoorden zonder ZOUT kunnen sneller gekraakt worden, ook zonder rainbow tabel. Beide als ieder wachtwoord met een uniek zout wordt gehasht. Maar of dat 'sneller' een uitzondering waard is betwijfel ik. De snelheidswinst kan aanzienlijk zijn: bij Linkedin konden 2.3E17 (zeventien!, zonder rainbow tabel) wachtwoorden per seconde getest worden vanwege het ontbreken van zout. (zie https://www.heise.de/security/meldung/LinkedIn-Hack-117-Millionen-Passwort-Hashes-zum-Download-aufgetaucht-3224212.html --- EDIT zout

Beschrijf je klacht (Optioneel):

captcha