> We verified main system binaries with md5sum (yes md5sum is a main system binary)
De préférence, utilisez un autre algorithme
Des attaques sur le MD5sum sont déjà en vigueur (créé des fichiers générant la même empreinte md5 par exemple)
SHA1 est à prendre aussi avec des pincettes, car des attaques dessus ont réussi, mais il a fallu beaucoup de temps et beaucoup de puissances de calculs pour arriver à un résultat concret.
# MD5sum
Posté par Prae . En réponse au journal A Security Report: Cacti and Consequences. Évalué à 3.
De préférence, utilisez un autre algorithme
Des attaques sur le MD5sum sont déjà en vigueur (créé des fichiers générant la même empreinte md5 par exemple)
Perso, j'utilise SHA-1 avec OpenSSL, comme ci :
$ openssl sha1 /etc/hosts
SHA1(/etc/hosts)= 2b43b67e891479abbfb58553d2becfc488138997
Sinon il existe sha1sum (équivalent md5sum mais pour sha1) sur certains systèmes :
$ sha1sum /etc/hosts
2b43b67e891479abbfb58553d2becfc488138997 /etc/hosts
SHA1 est à prendre aussi avec des pincettes, car des attaques dessus ont réussi, mais il a fallu beaucoup de temps et beaucoup de puissances de calculs pour arriver à un résultat concret.
Pour plus d'info :
- http://fr.wikipedia.org/wiki/SHA-1(...)
- http://www.hashcash.org/docs/sha1-hashcash.html(...)