• # Je suis étonné d'être surpris...

    Posté par . En réponse à la dépêche SHA-mbles : une collision à préfixes choisis sur SHA-1. Évalué à 3.

    ... d'après Wikipédia:

    SHA-1 n'est plus considéré comme sûr contre des adversaires disposant de moyens importants. En 2005, des cryptanalystes ont découvert des attaques sur SHA-1, suggérant que l'algorithme pourrait ne plus être suffisamment sûr pour continuer à l'utiliser dans le futur2. Depuis 2010, de nombreuses organisations ont recommandé son remplacement par SHA-2 ou SHA-33,4,5. Microsoft6, Google7 et Mozilla8,9,10 ont annoncé que leurs navigateurs respectifs cesseraient d'accepter les certificats SHA-1 au plus tard en 2017.

    Accentuation par moi.

    Alors je me demande: pourquoi?