Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Ie11/edge SHA1 HASH - versleuteling

Pagina: 1
Acties:

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 16:09

Eagle Creek

Breathing security

Topicstarter
Hi,

Inzake het volgende artikel wat feedbackpuntjes.

nieuws: IE en Edge tonen vanaf februari waarschuwing bij sites met sha-1-vers...

Sha1 is een hashingmethodiek, geen versleuteling.

Staat meermaals in de tekst en in de titel.
Het maakt wel duidelijk dat het aanvallen die gebruik maken van de ontsleuteling van sha-1-beveiliging
Vind dit ongelukkig omschreven, mede gezien de technische achtergrond.
Ik zou sha-1-beveiliging al achterwege laten maar ook met een andere woordkeus vind ik ontsleutelen niet de juiste uitleg. Zelfs een algemener "kraken" (om collisions aan te duiden) vind ik passender.
Door middel van collision of botsingen is het mogelijk om een vals certificaat de plaats in te laten nemen van een legitiem certificaat.
Ook deze kan sterker m.i. Een kloon neemt niet per definitie de plaats in van het origineel, zeker niet in de technische zin van het woord. Het risico zit erin dat de uniekheid van het certificaat komt te vervallen en de ontegenzeggelijkheid niet langer kan worden gewaarborgd.

[ Voor 61% gewijzigd door Eagle Creek op 21-11-2016 09:02 ]

~ Information security professional & enthousiast ~ EC Twitter ~


  • prutsger
  • Registratie: Oktober 2001
  • Laatst online: 14:13
Aanvulling:
maar de site blijft vooralsnog ontoegankelijk.
Moet waarschijnlijk zijn 'toegankelijk', of in de inleidende alinea klopt het niet.

[ Voor 8% gewijzigd door prutsger op 21-11-2016 10:26 ]


  • arnoudwokke
  • Registratie: Juli 2008
  • Laatst online: 19-11 11:05

arnoudwokke

Redacteur
Dank beide, het is gefixt :)

@Eagle Creek tot jouw forumpost had ik nog nooit stilgestaan bij het verschil tussen versleuteling en hashing, vandaar dat ik ze heb verward :)