• [^] # Re: MD6

    Posté par . En réponse à la dépêche Rugby et cryptographie : Shabal est en demi-finale !. Évalué à 2.

    Le SSHA correspond au SHA du mot de passe concaténé avec le sel. C'est certes plus intéressant que du SHA simple puisque le sel, s'il est généré convenablement, protège du cassage à l'aide de tables pré-calculées (comme les fameuses rainbow tables). Cependant cela ne protège pas d'une recherche exhaustive (brute force) si le mot de passe utilisé à la base est faible.

    Si matériellement c'est possible, il vaut mieux utiliser un mot de passe à la MD5 freebsd par exemple (le fameux mot de passes unix commençant par 1ドル$... sachant que maintenant la palette s'est agrandie 2ドル$ du blowfish mais aussi 5ドル,ドル 6ドル$ avec sha256 et 512.