• # Impressionnant

    Posté par (site web personnel) . En réponse au journal MD5 et garantie de non-modification. Évalué à 7.

    Ce qui m'impressionne dans la (longue) liste de commentaires, c'est que :
    - Peu de monde (il y en a quelques uns, ouf!) hurle quand on parle de MD5. MD5 est troué, déconseillé à utiliser depuis des années (est ce nombre n'est pas 2), mais on y pense encore pour des nouveaux trucs??? Même la "génération suivante" comme SHA-1 est à éviter (pas troué, mais affaibli), c'est dire que MD5 ça date et n'a aucun intérêt en sécurité. SHA-2 (ou RIPEMD ou autre qui n'est pas connu pour être troué ou en défaut bien qu'avec les autres, vu qu'il y a eu moins de tests, la sécurité est plus faible) sont à mettre dans des nouveaux systèmes (humains y compris)
    - Pas mal de monde affirme que "si le MD5 de deux fichiers est identique, c'est que les fichiers son identiques". Arghhh. Ca fait pas bondir ça? Faux, faux, faux. On peut juste dire qu'il y a une forte probabilité qu'ils soient identiques et qu'on peut leur faire plus ou moins confiance (très peu avec MD5, fortement avec SHA-256 et encore plus avec SHA-512). la phrase "si le MD5 de deux fichiers est différent, c'est que les fichiers son différents", qui est vrai, n'implique absolument pas que "si le MD5 de deux fichiers est identique, c'est que les fichiers son identiques".

    Je sais ça, et je ne suis qu'un curieux de base sur la sécurité (je ne m'occupe pas spécialement de sécurité). Si les moules qui conseillent ici ont du mal avec la sécurité de base, ça fait peur sur le niveau des autres (et on comprend aussi plus facilement tous ces "vols" de base de données...)

    Et bonus : personne n'a encore dit que ce journal a plus sa place dans le forum ;-).