hlavne aby nekdo zakazal md5, protoze louskani md5tek je trivialni a prosakle hesla prozrazuji priliz... kdyz uz neumi lidi zabezpecit stranky, tak at to lidem nenadela potize...
Louskání md5 je triviální odkdy? Nepleť si birthday paradox attack (najdeme vstup generující stejný hash), rainbow tables (předpočítáme všechny běžné vstupy) ani collision attack (vygenerujeme dva dokumenty se stejným hashem) s louskáním.
kolik MD5 hashů jsi rozlousknul? pri pouziti saltu je to pro takove to domaci hashovani porad jeste uplne v pohode. ovsem na druhou stranu, vetsinou neni zadny duvod proc nepouzit SHA
Lepší práce s hesly??? Vždyť 3/4 lidí si myslí, že heslo stačí zahashovat a přitom je to hluboký omyl.
Spousta redakčních a jiných systémů hesla nesolí a to vnímám jako velký problém.