MD5 não é usado apenas para verificação de arquivos não. Ainda é largamente utilizado para assinaturas digitais e guardar senhas.
Para assinaturas digitais também não existe risco, já que o conteúdo original é público. Para senhas o problema é tão grande quanto qualquer outro algoritmo hash, já que todos foram quebrados com a mesma técnica (rainbow tables). A questão é que agora eles estão sendo utilizados com uma pequena modificação (os "salted hashes") que os tornam mais complicados de serem quebrados. Mas isto vale tanto pra MD5 quanto qualquer outro algoritmo hash. Abraço Peter P. Lupo http://craftnicely.blogspot.com - http://sites.google.com/site/pplupo <http://sites.google.com/site/pplupo>MPS.BR Authorized Implementation Practitioner<http://www.softex.br/mpsbr/_profissionais/MPS.BR_certificados_de_arovacao_prova_P2-MPS.BR.pdf>- Certified ScrumMaster <http://www.scrumalliance.org/pages/certified_scrummaster> <http://www.scrumalliance.org/pages/certified_scrummaster>Sun Certified Java Associate <http://www.sun.com/training/certification/java/scja.xml> - Java Black Belt <http://www.blackbeltfactory.com/ui#!User/pplupo> <http://www.blackbeltfactory.com/ui#!User/pplupo>+55 (021) 81742487 2010/7/9 AKA <[email protected]> > > > Claudio > a noticia é aquele feijão com arroz diário, qu eo editor tira da gaveta > para encher linguiça, o famoso "calhau" > e 128 bits é o que permite o TIO SAM para seue indios aculturados > > naturalmente se alguem utilizar aquele software aberto para encriptação o > limite é sua imaginação e tempo de maquina > > mas achei engraçado que um órgão recém criado o tal CYBERCOMM já entra na > midia como uma falha ainda que apenas na logo > > ak > abraços sem criptografia... > > 2010/7/9 Claudiß <[email protected]> > > 128 bits? >> >> Isso ja' era discussao entre os administradores de Notes >> desde 2000. >> >> A Lotus --leia-se IBM-- distribuia o Notes atraves da >> Irlanda, exatamente para fazer o by-pass das leis >> do US. >> >> Na epoca, eu ja trabalhava --no ambiente de lab-- com >> chaves de 512/768 bits. >> >> Bons tempos... >> >> >> 2010/7/9 AKA <[email protected]> >> > >> > >> > >> > Especialista quebra código secreto em emblema militar dos EUA >> > >> > Por Computerworld/EUA >> > >> > Publicada em 09 de julho de 2010 às 10h10 >> > >> > E-mail >> > >> > Imprima >> > Comente >> > Erros? >> > a >> > a >> > a >> > >> > tweet >> > Recomendar! >> > Share >> > >> > Entre na conversa >> > >> > Pesquisador de segurança revela que sequência hexadecimal no escudo do >> Cibercomando americano é um código MD5; órgão confirmou resposta. >> > >> > Pesquisadores da empresa de antivírus Panda Security resolveram o >> mistério do código hexadecimal de 32 caracteres que decora o anel dourado >> interno do emblema do Cibercomando do governo dos Estados Unidos. >> > >> > Na quinta-feira (8/9), um pesquisador de segurança afirmou ter sido o >> primeiro a decifrar o código gravado no escudo do Cibercomando americano >> (Cybercom), um grupo responsável por proteger as redes militares dos Estados >> Unidos de ataques externos. >> > >> > Sean-Paul Correll, um pesquisador de ameaças que trabalha na Panda >> Security, disse que os caracteres visíveis no anel dourado do emblema >> representam o código de hash MD5, que tem 128 bits e é geralmente utilizado >> para verificar a integridade de arquivos. >> > >> > Um código hash é o produto de um algoritmo, que gera uma pequena >> sequência de caracteres a partir de uma sequência maior (que pode ser uma >> mensagem de texto ou um arquivo, por exemplo). >> > >> > Um representante da Cybercom confirmou que Correll tem razão. “O Sr. >> Correll está certo... É um código MD5”, afirmou o tenente-comandante Steve >> Curry, da marinha americana, por e-mail. >> > >> > “Não foi muito difícil”, disse Correll, acrescentando que bastou dois >> minutos para perceber que os caracteres - 9ec4c12949a4f31474f299058ce2b22a – >> eram o código de hash para o texto da declaração de missão da Cybercom. >> > >> > (Gregg Keizer) >> > >> >> >> -- >> [ ]'s >> Claudiß >> >> >> ------------------------------------ >> >> << Não leve nada pro lado pessoal. Apenas divirta-se. >> >> Yahoo! Groups Links >> >> >> >> > > >
