Annonce

Réduire
Aucune annonce.

Brute-Force MD5 avancée

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • #16
    Envoyé par Tortukitu
    Les algos font partie de la grannularité la plus fine dans la gestion de projet.
    Je la note celle la ^^

    Commentaire


    • #17
      Roh les mecs, vous chipotez.

      Les algos font partie de la grannularité la plus fine dans la gestion de projet bien qu'ils soient le coeur de celui-ci.

      Sans CDC, on peut pas avancer. Et ce que sous-entendais fred, c'est qu'un algo écrit vite fait sur un coin de la table peut déjà servir de base de cdc. l'ui et tout, osef, on n'en est pas là. là ce que tout le monde attend, c'est que monseigneur lordzerty en dise +. Et demander à qqun qui apparemment n'est pas coutumier de la gestion de projet un cdc exhaustif me paraît bien moins utile qu'un peu d'algorithmique ; car au final on aura un minimum de matière.

      Enfin bref, cessons de chipoter sur du zef, amha.

      @lordzerty: explique avec des mots simples (mais précis) ce que tu veux que ton projet effectue (dans l'ordre chrono).

      PS: tout ce qui est UI, c'est inutile à ce stade (si ce n'est 'tout court' <-- là va y'avoir du chipotage aussi ).

      Note : pour ce qui est des collisions sur le md5, je trouve cela également quelque-peu grotesque que de pointer cela. Certes, il y a eu preuve de, mais ça reste foutrement marginal et cela n'intervient que lors d'une génération ultramassive (je ne me rappelle plus le nombre mais c'est en millions, voire milliards, Yarflam avait mentionné le nombre en question). Après, si md5 est moins utilisé pour hasher les pwd dans les systèmes, c'est surtout parce qu'il est extrêmement ciblé par les black. on a des téras de RT de md5. Après, bien sûr sha512 est plus tendu mais au final c'est useless. Je mets au défi n'importe qui ici de me péter un md5 dont le plain est sérieux.

      b61343dd11d016ec9eef1a3a28b789d1

      allez-y, utilisez même votre cluster (je sais qu't'en as un tortue^^)
      tu me diras en combien de temps t'as réussi... si t'as réussi !

      moi j'dis qu'tu trouveras pas

      après... bon, bien sûr sha512 est mieux, mais de là à dire que md5 est très faillible. Faut pas exagérer. De là à dire que le risque de collision est présent, oui, mais de là à dire que ça aura une incidence à notre niveau de computing, détendez-vous les gars ! ce n'est que de la théorie tout ça. dans la pratique c'est pas pareil.

      je redonne le hash au cas où : b61343dd11d016ec9eef1a3a28b789d1

      et pour ce qui est de l'ASM, je serais curieux de savoir sur quelles portions de code cela aurait-il un impact, benchmark à l'appui.

      je ne dis pas que c'est inexact, j'en aurai pas cette prétention, mais j'attend d'en voir la preuve car, en effet, au final, c'est compilé, de je vois pas trop la diff. je demande à voir. là encore, de la pratique !
      sigpic

      Cyprium Download Link

      Plus j'étudie plus j'me rends compte que je n'sais rien.

      †|

      Commentaire


      • #18
        Où j'ai dis ça ? Tu déformes complètement, c'est limite de la mauvaise foie
        Alors tu n'as pas compris ce que je voulais dire non plus, je ne déforme pas j'essaie de te faire comprendre que le C est formateur, car d'une pierre deux coups tu peux intégrer de l'ASM dans ton programme C.

        Donc en gros l'ASM, te forme pas au C, mais le C, te forme à l'ASM...

        Tu sort vite les crocs toi
        Même si l'avatar est trompeur, je suis très calme, cependant il y a des choses qui me dépassent, et je cherche à avoir les explications, on sait jamais, j'ai pu passer à côté de quelque chose

        @Tortukitu

        Je parle dans mon post d'algorithme ou d'un déroulement, en l’occurrence pour moi le déroulement c'est le cahier des charges.

        Mais où est-il ici ?

        Pourquoi parler d'un projet, sans en donner les tenants et les aboutissants ?

        Les algos font partie de la grannularité la plus fine dans la gestion de projet
        Je suis le seul à avoir lu son 1er post ? Ne parle-t-il pas "d'algorithme de brute force" ?

        Il est normal de savoir ce qu'il veut dire par cela, non ?

        Beaucoup de questions que je trouve légitime à mon goût, désolé...

        Commentaire


        • #19
          Re Fred,

          Je suis d'accord avec toi. Je pense que notre mésentente viens d'un problème de vocable:
          Nous n'avons pas la même définition de certains mots.

          Pour ma part, j'estime que l'algorithmique n'a normalement sa place QUE dans la partie métier d'un projet (éventuellemet dans la DAL). Si tu commence à étaler des algos dans toutes tes couches, tu vas droit à la catastrophe.


          @SAKAROV, effectivement, j'avais un cluster hétérogène chez moi, tu t'es bien renseigné :-). J'ai gardé quelques nodes pour faire des tests.
          En revanche, quand je fais du calcul sur le cluster, je le sens passer sur ma facture électrique. Du coup, si tu me dis que c'est solide, te fais confiance à 100%

          Et demander à qqun qui apparemment n'est pas coutumier de la gestion de projet un cdc exhaustif me paraît bien moins utile qu'un peu d'algorithmique ; car au final on aura un minimum de matière.
          Effectivement, c'était décalé.

          Les algos font partie de la grannularité la plus fine dans la gestion de projet bien qu'ils soient le coeur de celui-ci.
          Je te dirai que l'étape que l'on pourrait qualifier de "coeur du projet" (je n'aime pas cette expression, car toutes les étapes d'un projet sont plus ou moins vitales) dépend du projet. Dans notre cas, c'est bien vu, dans d'autres projets, on préfèrera se focaliser sur d'autres problématiques.


          Tortue 974.
          Dernière modification par TorTukiTu, 01 août 2013, 23h18.
          OxyGen Software
          Sécurité, développement, formations, informatique biomédicale
          [email protected]

          Commentaire


          • #20
            le force brute md5 n’apportera bientôt plus rien vu que les développeur "compétant" encripte 2 fois le mot de passe avant de l'enregistré en base.

            exemple
            mdp =>aa36dc6e81e2ac7ad03e12fedcb6a2c0
            aa36dc6e81e2ac7ad03e12fedcb6a2c0+sécurité =>6c1ae78b14db079b60b25d80b7ff31c4

            maintenant je t'invite a venir cassé 6c1ae78b14db079b60b25d80b7ff31c4 pour retrouvé ce qu'il contiens ^^
            enfin tu a compris le principe.
            Lived.fr : Vous avez vécu, vous allez encore vivre. Mais quel sera votre prochain succès?

            Commentaire

            Chargement...
            X