• [^] # Re: Un 2nd Oupa

    Posté par (site web personnel) . En réponse au journal Et paf, le SHA-1 !. Évalué à -1.

    novembre 2014. On est en février 2017. Sérieusement il n’y a plus d’excuse, là.

    Ben si : 2.5 ans, c'est pas si énorme, faut arrêter de dire que 3 ans c'est obsolète et "pas d'excuse pour avoir changé".
    Pour référence WinXP a 15 ans est est toujours sur 10% des machines persos dans le monde.
    Alors certes 15 ans en sécurité c'est peut-être pas facile, mais entre 3 et 15 il y a de quoi faire.

    Perso, je dirai : quoi, on était en 2014 et c'est que la que SHA-1 n'a plus été mis en premier? Ca faisait des années qu'on sait que ça allait casser. Ce qui craint, c'est qu'on proposait encore SHA-1 en 2014 sans de gros avertissement "attention connerie, sachez ce que vous faites" (et pareil pour Git, ça craint qu'on n'ai pas migré depuis le temps).