t'a l'air de t'y connaitre donc j'en profite pour une petite question : est-ce que cette faiblesse de SHA-0 existe aussi dans les nouveaux SHA-256 ; SHA-384 et SHA-512 ?
C'est vrai j'ai l'air ? Chouette je vais pouvoir monter d'un cran mon pipomêtre.
Non sans rire, il s'agit là d'accadémiciens de très haut niveau qui ont découvert une faille en 1998 et une deuxième en 2004 dans un protocole considéré comme obsolète par ses inventeurs depuis 1994, je suis absolument pas au niveau de commenter leur recherche ou d'extrapoler sur les effets de bords.
En ce qui concerne les autres SHA, pour l'instant rien n'a été trouvé. Mais la première faille (celle du bit neutre trouvée en 1998) voit ses chances de se produire réduire au fur et a mesure que la force augmente. En plus les algos SHA-256 et plsu ont été modifiés par rapport a SHA-1 lequel était déjà une correction de SHA-0 (Le RSA savait par preuve mathématiques qu'il y avait une faille dans SHA0, mais ils ne savaient pas ou et quoi). Ceci étant je n'ai pas entendu parler de la moindre alerte concernant les SHA > 0, mais il y a des rumeurs sur SHA1. Si elles sont fondées alors le problème pourrait bien remonté sur les autres SHA...
SHA0 était une variante de MD4, il est donc possible que les failles de SHA0 soient venus de MD4 et que celles-ci soient aussi remontés dans MD5 de façon plus ou moins abbatardie par les modifs de l'évolution MD4->MD5.
[^] # Re: On reste sobre et on respire.
Posté par Jerome Herman . En réponse au journal Deux Cryptage cassé ???. Évalué à 8.
C'est vrai j'ai l'air ? Chouette je vais pouvoir monter d'un cran mon pipomêtre.
Non sans rire, il s'agit là d'accadémiciens de très haut niveau qui ont découvert une faille en 1998 et une deuxième en 2004 dans un protocole considéré comme obsolète par ses inventeurs depuis 1994, je suis absolument pas au niveau de commenter leur recherche ou d'extrapoler sur les effets de bords.
En ce qui concerne les autres SHA, pour l'instant rien n'a été trouvé. Mais la première faille (celle du bit neutre trouvée en 1998) voit ses chances de se produire réduire au fur et a mesure que la force augmente. En plus les algos SHA-256 et plsu ont été modifiés par rapport a SHA-1 lequel était déjà une correction de SHA-0 (Le RSA savait par preuve mathématiques qu'il y avait une faille dans SHA0, mais ils ne savaient pas ou et quoi). Ceci étant je n'ai pas entendu parler de la moindre alerte concernant les SHA > 0, mais il y a des rumeurs sur SHA1. Si elles sont fondées alors le problème pourrait bien remonté sur les autres SHA...
SHA0 était une variante de MD4, il est donc possible que les failles de SHA0 soient venus de MD4 et que celles-ci soient aussi remontés dans MD5 de façon plus ou moins abbatardie par les modifs de l'évolution MD4->MD5.
Voilà a peu près totu ce que je sais.
Kha