[Beveiliging] Beste hash-encryptie volgens jullie
Wat is volgens jullie het beste manier van een wachtwoord opslaan...
Je hebt natuurlijk verschillende encryptie`s zoals
[Tegenwoordig meest gebruikte]
MD5
SHA1
Natuurlijk zijn er wel meer, maar nog nooit heeft iemand een perfecte combinatie uitgevonden om echt het volledig te beveiligen zodat het onmogelijk is om te kraken.
Nu is de vraag aan jullie of ons, wie zal het kunnen, het meest geavanceerde HASH creëren...
Gewijzigd op 10/10/2011 22:15:57 door Marco Bos
gewoon sha1 met salt (+pepper)
Je denkt misschien het gaat via de oude lekken in de software of injecties, maar de meeste gaan toch om dit gedeelte.
Dit is overigens ook wel een leuke: http://www.itnewb.com/v/Encrypting-Passwords-with-PHP-for-Storage-Using-the-RSA-PBKDF2-Standard
daarom maakte ik deze topic, om echt een onmogelijke krakende encryptie te ontwikkelen, wat nogal best ingewikkeld ligt, hoe korter hoe minder, hoe langer hoe gecompliceerde de encryptie is.
Nee, volgens mij is het doel van een hacker informatie verzamelen. En die eventueel aan andere mensen doorspelen. (Of is dat juist het doel van een cracker? Ben het verschil even kwijt (: )
/opgezocht
Quote:
Hackers hacken uit constructieve creativiteit, en crackers handelen uit crimineel, ideologisch of vernielzuchtig oogpunt.
Je kan toch iets hacken zonder de encrypte van de login functionaliteit te weten?
Gewijzigd op 10/10/2011 22:45:10 door Niels K
Ik raad ook de PBKDF2-methode aan. Deze heb ik zelf ook al fijn draaien (Ik was voor t.net, YAY :D), en hij werkt perfect.
Ik heb vroeger zelf in die activiteit geleefd ja ze kunnen ook zonder dat door het systeem komen, maar daar gaat het hier niet om, en ja ze verzamelen informatie en verkopen het eventueel door maar ze zijn altijd bezig met encryptie te kraken omdat als ze die weten, dat ze meer toegang hebben, en misschien zelfs in het hele systeem kunnen.