Re: [FUG-BR] MD5 trocado por SHA512 no FreeBSD

2012-06-20 Por tôpico Luiz Otavio O Souza
2012/6/19 Luiz Gustavo luizgust...@luizgustavo.pro.br: Em Ter, 2012-06-19 às 21:00 -0300, Juano Brozz escreveu: Saquei. Hoje gravo as senhas de usuários de sistemas web em MD5 no banco de dados. O hash eu gero com a senha + nome do usuário + uma string qualquer. Mesmo tendo possibilidade

Re: [FUG-BR] MD5 trocado por SHA512 no FreeBSD

2012-06-20 Por tôpico Juano Brozz
Mas se hoje o hash das senhas do usuários do FreeBSD é gravado em MD5, isso significa que o root consegue saber a senha de qualquer um, basta testá-las com força bruta, que de acordo com o artigo postado no link, usando-se GPU consegue-se em pouco tempo. Tem como proteger as senhas dos usuários

[FUG-BR] MD5 trocado por SHA512 no FreeBSD

2012-06-19 Por tôpico Danilo Egea
Depois de uma longa discussão da galera da lista freebsd-security, hoje foi dado o commit que substituiu o batido MD5 pelo SHA512 no /etc/login.conf :D http://svnweb.freebsd.org/base?view=revisionrevision=237269 -- Danilo Egêa Gondolfo http://daniloegea.wordpress.com To understand the

Re: [FUG-BR] MD5 trocado por SHA512 no FreeBSD

2012-06-19 Por tôpico Juano Brozz
A única diferença é que a possibilidade de um usuário com senhas diferentes ter o mesmo hash é muito reduzida usando SHA512? 2012/6/19 Danilo Egea daniloe...@yahoo.com.br Depois de uma longa discussão da galera da lista freebsd-security, hoje foi dado o commit que substituiu o batido MD5 pelo

Re: [FUG-BR] MD5 trocado por SHA512 no FreeBSD

2012-06-19 Por tôpico Danilo Egea
On 6/19/12 8:27 PM, Juano Brozz wrote: A única diferença é que a possibilidade de um usuário com senhas diferentes ter o mesmo hash é muito reduzida usando SHA512? 2012/6/19 Danilo Egea daniloe...@yahoo.com.br Depois de uma longa discussão da galera da lista freebsd-security, hoje foi dado

Re: [FUG-BR] MD5 trocado por SHA512 no FreeBSD

2012-06-19 Por tôpico Juano Brozz
Em 19 de junho de 2012 20:43, Danilo Egea daniloe...@yahoo.com.brescreveu: On 6/19/12 8:27 PM, Juano Brozz wrote: A única diferença é que a possibilidade de um usuário com senhas diferentes ter o mesmo hash é muito reduzida usando SHA512? 2012/6/19 Danilo Egea daniloe...@yahoo.com.br

Re: [FUG-BR] MD5 trocado por SHA512 no FreeBSD

2012-06-19 Por tôpico Luiz Gustavo
Em Ter, 2012-06-19 às 21:00 -0300, Juano Brozz escreveu: Saquei. Hoje gravo as senhas de usuários de sistemas web em MD5 no banco de dados. O hash eu gero com a senha + nome do usuário + uma string qualquer. Mesmo tendo possibilidade de colizão o atacante precisaria dessas info a mais

Re: [FUG-BR] MD5 trocado por SHA512 no FreeBSD

2012-06-19 Por tôpico Vitor M. A. da Cruz
2012/6/19 Juano Brozz juanobr...@gmail.com: Saquei. Hoje gravo as senhas de usuários de sistemas web em MD5 no banco de dados. O hash eu gero com a senha + nome do usuário + uma string qualquer. Mesmo tendo possibilidade de colizão o atacante precisaria dessas info a mais para testar cada

Re: [FUG-BR] MD5 trocado por SHA512 no FreeBSD

2012-06-19 Por tôpico Eduardo Schoedler
Em 19/06/2012, às 23:10, Vitor M. A. da Cruz vitorma...@gmail.com escreveu: 2012/6/19 Juano Brozz juanobr...@gmail.com: Saquei. Hoje gravo as senhas de usuários de sistemas web em MD5 no banco de dados. O hash eu gero com a senha + nome do usuário + uma string qualquer. Mesmo tendo

Re: [FUG-BR] MD5 trocado por SHA512 no FreeBSD

2012-06-19 Por tôpico Juano Brozz
Em 19 de junho de 2012 23:10, Vitor M. A. da Cruz vitorma...@gmail.comescreveu: 2012/6/19 Juano Brozz juanobr...@gmail.com: Saquei. Hoje gravo as senhas de usuários de sistemas web em MD5 no banco de dados. O hash eu gero com a senha + nome do usuário + uma string qualquer. Mesmo tendo

Re: [FUG-BR] MD5 trocado por SHA512 no FreeBSD

2012-06-19 Por tôpico Keffer
Tambem uso blf por default em minhas instalações, lembrando que o OpenBSD tambem o usa por default Enviado via iPhone Em 19/06/2012, às 23:33, Juano Brozz juanobr...@gmail.com escreveu: Em 19 de junho de 2012 23:10, Vitor M. A. da Cruz vitorma...@gmail.comescreveu: 2012/6/19 Juano Brozz