<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Comments on: SHA-1 net zo kwetsbaar als MD5</title>
	<atom:link href="http://www.scriptorama.nl/algemeen/sha-1-net-zo-kwetsbaar-als-md5/feed" rel="self" type="application/rss+xml" />
	<link>http://www.scriptorama.nl/algemeen/sha-1-net-zo-kwetsbaar-als-md5</link>
	<description>Webdevelopment explored</description>
	<pubDate>Wed, 08 Feb 2012 10:20:11 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Tri Pham</title>
		<link>http://www.scriptorama.nl/algemeen/sha-1-net-zo-kwetsbaar-als-md5/comment-page-1#comment-593</link>
		<dc:creator>Tri Pham</dc:creator>
		<pubDate>Tue, 29 Aug 2006 23:59:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.scriptorama.nl/algemeen/sha-1-net-zo-kwetsbaar-als-md5#comment-593</guid>
		<description>Ruud, de voorbeelden die jij aangeeft zijn inderdaad 'makkelijk' op te lossen. Er zijn ook situaties waar de hashing + salting etc niet mogelijk is, denk bijvoorbeeld aan authenticiteit van bestanden/certificaten/keys. Dan is het toch wel ernstig.

Maar ik ben het met je eens, dit zal weinig effect hebben op brute force logins.</description>
		<content:encoded><![CDATA[<p>Ruud, de voorbeelden die jij aangeeft zijn inderdaad 'makkelijk' op te lossen. Er zijn ook situaties waar de hashing + salting etc niet mogelijk is, denk bijvoorbeeld aan authenticiteit van bestanden/certificaten/keys. Dan is het toch wel ernstig.</p>
<p>Maar ik ben het met je eens, dit zal weinig effect hebben op brute force logins.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ruud</title>
		<link>http://www.scriptorama.nl/algemeen/sha-1-net-zo-kwetsbaar-als-md5/comment-page-1#comment-590</link>
		<dc:creator>Ruud</dc:creator>
		<pubDate>Tue, 29 Aug 2006 09:34:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.scriptorama.nl/algemeen/sha-1-net-zo-kwetsbaar-als-md5#comment-590</guid>
		<description>Ik vind dit zo'n onzin. Men ziet overal spoken maar ondertussen kun je nimmer een collision forceren met iets anders dan toeval: het blijft namelijk gissen.
MD5 is wat ik altijd gebruikt heb en MD5 is wat ik ook voorlopig zal blijven gebruiken.

Er zijn voldoende technieken of handigheidjes om risico's in te dammen. Zoals de blogpost al aangeeft: slechts enkele pogingen toestaan binnen een bepaald tijdsspan.
Daarnaast worden de wachtwoorden die losgelaten worden op een inlogformuliertje dikwijls samengesteld uit lijsten met bestaande woorden. Het 'salten' van wachtwoorden is een zeer geschikte oplossing om dit risico in te dammen.</description>
		<content:encoded><![CDATA[<p>Ik vind dit zo'n onzin. Men ziet overal spoken maar ondertussen kun je nimmer een collision forceren met iets anders dan toeval: het blijft namelijk gissen.<br />
MD5 is wat ik altijd gebruikt heb en MD5 is wat ik ook voorlopig zal blijven gebruiken.</p>
<p>Er zijn voldoende technieken of handigheidjes om risico's in te dammen. Zoals de blogpost al aangeeft: slechts enkele pogingen toestaan binnen een bepaald tijdsspan.<br />
Daarnaast worden de wachtwoorden die losgelaten worden op een inlogformuliertje dikwijls samengesteld uit lijsten met bestaande woorden. Het 'salten' van wachtwoorden is een zeer geschikte oplossing om dit risico in te dammen.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

