1 |
Laurent Jourden a écrit : |
2 |
|
3 |
> et autre petite correction le nom correct est |
4 |
> "chiffrement" et non pas "chiffrage" (chiffrage c'est pour un devis ;-) |
5 |
|
6 |
Oulà, oui merci. ;) |
7 |
|
8 |
> Je crois que pour Gentoo la seule solution retenue est l'algorithme MD5. |
9 |
|
10 |
Ok, je vais donc regarder les sources de près pour y voir plus clair |
11 |
(qui m'a traité de presbyte?) |
12 |
Je n'ai d'ailleurs toujours pas très bien compris le rôle de la fonction |
13 |
'crypt'. |
14 |
|
15 |
> Pour reconnaître l'algorithme utilisé : si l'empreinte commence par $1$ |
16 |
> c'est du MD5, si elle commence par $2a$ c'est du Blowfish. |
17 |
|
18 |
|
19 |
Merci, j'étais bien au courant pour tout le reste sauf pour ça, je garde |
20 |
ton email sous le coude. Mais puisque tu as l'air de connaitre le |
21 |
processus, n'y a-t-il donc plus de 'sel' à ajouter au mot de passe avant |
22 |
de vérifier que la fonction de hash retourne le même résultat? Dans le |
23 |
Howto ils indiquent qu'avec le même mot de passe on peut avoir jusqu'à |
24 |
4096 résultats différent en fonction du 'sel'. Aurais-tu une info à ce |
25 |
sujet là ? Est-ce que la suite shadow a évolué depuis? |
26 |
|
27 |
Merci. |
28 |
|
29 |
PS: pour les collision MD5 j'ai suivi d'assez prêt et je crois qu'un |
30 |
chercheur (EPFL il me semble) a réussi à modifier le contenu d'un texte |
31 |
tout en produisant le même résultat MD5 (Article paru sur /. il y a |
32 |
quelques semaines). Toutefois il y a quelques mois un drôle de zygomar |
33 |
avait fait hurler de rire la communauté de fr.comp.sécurité en disant |
34 |
que des collisions MD5 étaient à prévoir. AMHA il faudra s'attendre tôt |
35 |
ou tard à voir MD5 et SHA1 (cassé aussi) tomber sous les coups de |
36 |
boutoir répétés des chercheurs en cryptanalyse/cryptographie. Et puis |
37 |
avec les rainbow tables, on est plus à l'abri de rien! |
38 |
|
39 |
-- |
40 |
Christophe Garault |
41 |
Take your marks: |
42 |
Gen too three: Emerge! |
43 |
|
44 |
-- |
45 |
gentoo-user-fr@g.o mailing list |