• [^] # Re: Objectivité

    Posté par (site web personnel) . En réponse au journal Les cons? ça ose tout!. Évalué à 8.

    Tu démontres qu'en réalité tu ne comprends pas les concepts dont tu parles.

    Le MD5 n'est pas sûr en terme cryptographique dans le sens où n'importe qui peut facilement générer une suite de bits qui aura le même hash MD5 que celui tu cherches à usurper.

    En plus concret, avec le MD5 tu ne peux pas garantir par exemple que le commit X (si par exemple git utilisait MD5) est bien d'origine ou a été falsifié. De même, tu ne peux pas t'assurer que le fichier que tu viens de télécharger est bien celui attendu. Ou encore quelqu'un qui injecte un faux mots de passe pour simuler celui qui correspond au hash de la base de donnée qu'il a collecté. Car quelqu'un dans les trois cas peuvent générer une suite de bits qui auront le même résultat pour usurper une identité ou une intégrité.

    Ici, le MD5 a été généré pour produire une suite de caractère aléatoire comme un identifiant. Même si c'est du MD5 qui est utilisé, quelqu'un de l'extérieur n'a aucun moyen de savoir par avance où est ta vidéo avec tes données personnelles. À moins qu'il sache quelle était l'entrée de la fonction de hashage, mais le fait que ce soit MD5 qui est utilisé n'a aucune importance car ce serait pareil avec n'importe quelle fonction de hashage.

    Et rien ne dit que l'entrée de la fonction de hashage n'était pas basé sur un nombre aléatoire ou strictement confidentiel qui rend difficile la moindre extrapolation.