Gentoo Archives: gentoo-user-fr

From: Christophe Garault <christophe@×××××××.org>
To: gentoo-user-fr@l.g.o
Subject: Re: [gentoo-user-fr] Algorithme de chiffrage des mots de passe.
Date: Wed, 20 Jul 2005 15:16:57
Message-Id: 42DE6AC7.2060305@garault.org
In Reply to: Re: [gentoo-user-fr] Algorithme de chiffrage des mots de passe. by Laurent Jourden
1 Laurent Jourden a écrit :
2
3 > et autre petite correction le nom correct est
4 > "chiffrement" et non pas "chiffrage" (chiffrage c'est pour un devis ;-)
5
6 Oulà, oui merci. ;)
7
8 > Je crois que pour Gentoo la seule solution retenue est l'algorithme MD5.
9
10 Ok, je vais donc regarder les sources de près pour y voir plus clair
11 (qui m'a traité de presbyte?)
12 Je n'ai d'ailleurs toujours pas très bien compris le rôle de la fonction
13 'crypt'.
14
15 > Pour reconnaître l'algorithme utilisé : si l'empreinte commence par $1$
16 > c'est du MD5, si elle commence par $2a$ c'est du Blowfish.
17
18
19 Merci, j'étais bien au courant pour tout le reste sauf pour ça, je garde
20 ton email sous le coude. Mais puisque tu as l'air de connaitre le
21 processus, n'y a-t-il donc plus de 'sel' à ajouter au mot de passe avant
22 de vérifier que la fonction de hash retourne le même résultat? Dans le
23 Howto ils indiquent qu'avec le même mot de passe on peut avoir jusqu'à
24 4096 résultats différent en fonction du 'sel'. Aurais-tu une info à ce
25 sujet là ? Est-ce que la suite shadow a évolué depuis?
26
27 Merci.
28
29 PS: pour les collision MD5 j'ai suivi d'assez prêt et je crois qu'un
30 chercheur (EPFL il me semble) a réussi à modifier le contenu d'un texte
31 tout en produisant le même résultat MD5 (Article paru sur /. il y a
32 quelques semaines). Toutefois il y a quelques mois un drôle de zygomar
33 avait fait hurler de rire la communauté de fr.comp.sécurité en disant
34 que des collisions MD5 étaient à prévoir. AMHA il faudra s'attendre tôt
35 ou tard à voir MD5 et SHA1 (cassé aussi) tomber sous les coups de
36 boutoir répétés des chercheurs en cryptanalyse/cryptographie. Et puis
37 avec les rainbow tables, on est plus à l'abri de rien!
38
39 --
40 Christophe Garault
41 Take your marks:
42 Gen too three: Emerge!
43
44 --
45 gentoo-user-fr@g.o mailing list

Replies

Subject Author
Re: [gentoo-user-fr] Algorithme de chiffrage des mots de passe. Laurent Jourden <laurent.jourden@×××××××.net>