• # On reste sobre et on respire.

    Posté par . En réponse au journal Deux Cryptage cassé ???. Évalué à 10.

    On n ese laisse pas aller a la paranoia, on est encore très loin du moment ou ca va devenir dangereux.
    Pour l'instant un super calculateur Bull a reussit en 80 000 heures de calculs CPU a générer deux fichiers qui on le même SHA0. L'algorithme est de complexité 2^51.
    On est encore très loin du moment ou on va pouvoir remplacer un fichier existant par un autre avec un trojan en rajouter des données "poubelle" a la fin du fichier pour obtenir le même md5.
    Bref remplacer le fichier ftp.rpm par un virus en gardant le même MD5 c'est pas pour tout de suite.

    Il y a définitevement une faille, des gens plus ou moins bien intentionnés vont probablement s'en servir un jour, mais pas avant plusieurs années.
    Vous pouvez continuer a utiliser SHA0 un petit moment, et ceux d'entre vous qui paniquent peuvent soit faire un couple SHA0( ou 1)/MD5 soit faire du MD5+Signature du binaire.

    Ceux qui ont pris l'habitude de signer des hashs pour une double sécurité, devraient commencer a songer sérieusement a signer les binaires ou a signer des couples de hashs.

    En bref, dormez en paix braves gens.

    Kha