■ このスレッドは過去ログ倉庫に格納されています
【IT】ついに破られた「SHA-1」 グーグルが解読に成功、なりすましへ悪用される恐れも
- 1 :海江田三郎 ★:2017/02/24(金) 17:45:27.80 ID:CAP_USER.net
- http://itpro.nikkeibp.co.jp/atcl/news/17/022400615/
米Googleは現地時間2017年2月23日、ハッシュ関数「SHA-1」の衝突耐性を突く実用的な攻撃手段を初めて成功させたと発表した。
同社は「SHA-1がもはや安全と言い切れないことが確実になった」とし、より強力な暗号化技術に移行するよう呼びかけている。
SHA-1を巡っては、2005年に攻撃手法が発見され、安全性に疑問が生じて以降、公的機関や主要ブラウザーが
段階的に廃止を進めている。Googleも2014年に、「Chrome」ブラウザーにおいてSHA-1を使った証明書のサポートを終了する方針を発表している。
関連記事:知られざる暗号の“2017年問題”、安全サイトが突如警告サイトに
SHA-1衝突の攻撃はMarc Stevens氏の論文などで理論上の方法が報告されていたが、実
際に衝突耐性を突破したのは今回が初めてという。Googleはオランダの国立情報数学研究所と2年にわたって共同研究を行っていた。
Googleによれば、攻撃者がSHA-1衝突を悪用すれば、不正なファイルを正規のファイルと入れ変えることが可能になるという。
Googleは、SHA-1衝突の攻撃手段が実証されたことにより、「SHA-256などのより安全な代替技術への
移行が急務であることを、やっと業界に納得してもらえるだろう」と述べている。
- 2 :名刺は切らしておりまして:2017/02/24(金) 17:50:04.91 ID:5GMoVLFG.net
- デデデン
デデデデン
SHA!!
- 3 :名刺は切らしておりまして:2017/02/24(金) 17:50:14.10 ID:Ncmzhrtz.net
- おれはSh-06F使ってるよ
- 4 :名刺は切らしておりまして:2017/02/24(金) 17:50:24.39 ID:3dlhHJMG.net
- SHA-1グランプリ
優勝は勝俣州和
- 5 :名刺は切らしておりまして:2017/02/24(金) 17:52:10.26 ID:3fvVvchu.net
- 認めたくないものだな・・・
- 6 :名刺は切らしておりまして:2017/02/24(金) 17:53:26.67 ID:RnUK5RPM.net
- >>3
俺はN-02Cだよ
- 7 :名刺は切らしておりまして:2017/02/24(金) 18:02:25.62 ID:bmjqL0u3.net
- まぁ誰かがとっくに解読していると思うのが正常な判断だね。
- 8 :名刺は切らしておりまして:2017/02/24(金) 18:06:50.68 ID:A+zKL23F.net
- SSLにバックドアが仕込まれてた事件以降オープンソースでも信用できない
- 9 :名刺は切らしておりまして:2017/02/24(金) 18:06:57.14 ID:zuvBvaJH.net
- やっぱりアメ公にはITみたいな繊細な技術はムリだなw
ここは日本が上位互換googleを作るチャンス
shaなんて暗号より富士通とかのオタク日本人技術者が作った強固なweb技術と変態な暗号でちゃちゃっとブラウザ作ってネットでこっそり公開(シナチョンは除外w)
トランプに文句をつけられる前にネット界で覇権を目指す(一応トヨタみたいに形だけは2位みたいにはするけど実質2位みたいなw)
- 10 :名刺は切らしておりまして:2017/02/24(金) 18:09:12.29 ID:5TRuUYl+.net
- >>9
お前は部屋からはよ出て
人並みに稼げるようになってから発言しような
- 11 :名刺は切らしておりまして:2017/02/24(金) 18:10:02.50 ID:kTUDyTel.net
- ハッシュだから解読とはちょっと違う
同じハッシュ値が吐き出されるファイル作れるってことか
- 12 :名刺は切らしておりまして:2017/02/24(金) 18:12:13.59 ID:zuvBvaJH.net
- md5使って
- 13 :名刺は切らしておりまして:2017/02/24(金) 18:14:14.05 ID:zuvBvaJH.net
- 一意的に値が決まるから色々使えるんだよね。
大量にフリーメールの垢作ったり便利
- 14 :名刺は切らしておりまして:2017/02/24(金) 18:14:56.24 ID:bGKv0Dwf.net
- ハヤシライスの方が好き
- 15 :名刺は切らしておりまして:2017/02/24(金) 18:16:59.39 ID:62DNrNSi.net
- お肌にはSK2だな
- 16 :名刺は切らしておりまして:2017/02/24(金) 18:17:03.68 ID:wMgCKriC.net
- こういうの突破するのっていつも欧米だよな
日本人は既存の数学をある程度覚えるのは得意だけど新しい数学理論を作ったりってのは
からっきし
- 17 :名刺は切らしておりまして:2017/02/24(金) 18:20:03.63 ID:/U5+3J84.net
- 公開したサイト見たらBirthday paradoxって言ってるからこれは強衝突?
- 18 :名刺は切らしておりまして:2017/02/24(金) 18:23:48.19 ID:zuvBvaJH.net
- >>16
ふざけんなよジャップ!
お前はニップの技術力馬鹿にしてんのか!!!?この在チョンマン!
- 19 :名刺は切らしておりまして:2017/02/24(金) 18:26:57.18 ID:YpVWOEtB.net
- いまどきSHA-1なんか使ってるサイトは死ねばいいと思うよ
当然セキュリティー対策を考えればSHA-256でしょう?
年収250円のSEでもそのくらい分かってるし実践してるわ。
- 20 :名刺は切らしておりまして:2017/02/24(金) 18:28:21.51 ID:O/QAkJJh.net
- Googleって自社規格を通すために
他の規格の穴を探してるん?
- 21 :名刺は切らしておりまして:2017/02/24(金) 18:33:26.00 ID:NvJr4Qe1.net
- >>19
安すぎないか、さすがにw
- 22 :名刺は切らしておりまして:2017/02/24(金) 18:35:23.72 ID:zuvBvaJH.net
- うっ。ニップが作った水道水が飲みたいょ( ; ; )
あと竹とかで作ったゴミとか手作りの中世ジャップ鍋とか買いたいゅ。
なんたってジャップのものづくりは凄く凄いからね
- 23 :名刺は切らしておりまして:2017/02/24(金) 18:36:52.68 ID:RUsQWHTQ.net
- >>19
コンビニのバイトでもその3倍は稼ぐぞ…一時間で
- 24 :名刺は切らしておりまして:2017/02/24(金) 18:38:56.80 ID:CSs7ByUz.net
- http://www.theverge.com/2017/2/23/14712118/google-sha1-collision-broken-web-encryption-shattered
> roughly 110 years of computing from a single GPU for just one of the phases
こういうのって結局力技なのかな
もうちょっとスマートなやり方があるのかと思ってた
- 25 :名刺は切らしておりまして:2017/02/24(金) 18:40:23.86 ID:6StuaiXv.net
- >>4
悪くないよ
- 26 :名刺は切らしておりまして:2017/02/24(金) 18:42:52.05 ID:VrJ1ti7U.net
- >>14
ハイシライスとかヘレステーキとか、あの関西のノリは馴染めない。
- 27 :名刺は切らしておりまして:2017/02/24(金) 18:43:05.68 ID:iQBmts2u.net
- >>1
来年辺りで使用廃止じゃなかった?
- 28 :名刺は切らしておりまして:2017/02/24(金) 18:43:16.87 ID:44/LL76k.net
- ハッシュの意味わかってるやつが少なすぎるので伸びません
- 29 :名刺は切らしておりまして:2017/02/24(金) 18:46:30.73 ID:/zIpgeyl.net
- は、箸とSHA-1
勇気を出して言ってみた
- 30 :名刺は切らしておりまして:2017/02/24(金) 18:47:39.45 ID:s+KL9z4p.net
- ハッシュマップはデータと名前のセットだぞ。
因みにjavascriptはobjectがこれに当たる
- 31 :名刺は切らしておりまして:2017/02/24(金) 18:48:21.85 ID:PAZmtOtD.net
- twiiterで♯のうしろにつけるやつでしょ
- 32 :名刺は切らしておりまして:2017/02/24(金) 18:50:08.11 ID:JH8BM8XG.net
- >>1
解読とかバカ丸出しだな
- 33 :名刺は切らしておりまして:2017/02/24(金) 18:56:24.02 ID:Yk5wQslA.net
- MD5でじゅうぶんや!
- 34 :名刺は切らしておりまして:2017/02/24(金) 18:59:58.37 ID:TpIrKiMb.net
- チェックサム代わりなら別にSHA-1で構わんな
秘匿性が求められるところにSHA-1は確かにやめるべき
- 35 :名刺は切らしておりまして:2017/02/24(金) 19:00:55.91 ID:zuvBvaJH.net
- 名前に対して値が凡そ一つだけ決まる。
ハッシュを学ぶなら名前が重複すると同じ値が出るmd5とかで学べばおk
- 36 :名刺は切らしておりまして:2017/02/24(金) 19:03:19.08 ID:onNaeY4u.net
- ハチイチがハチ、ハチゴシジュウ、ハッシュ・・・
- 37 :名刺は切らしておりまして:2017/02/24(金) 19:05:31.45 ID:yuXyYDSp.net
- 弱衝突耐性が破られたってことか
- 38 :名刺は切らしておりまして:2017/02/24(金) 19:06:10.28 ID:aMnFm41N.net
- なんの話だ
- 39 :名刺は切らしておりまして:2017/02/24(金) 19:06:37.22 ID:mzj2PFA7.net
- 何言ってるか分かりません
- 40 :名刺は切らしておりまして:2017/02/24(金) 19:08:30.99 ID:NwnrqHmP.net
- 赤の他人と同じ指紋が作れるようになって悪用し放題って事?
- 41 :名刺は切らしておりまして:2017/02/24(金) 19:19:19.77 ID:zuvBvaJH.net
- ハッシュってよく分かってなかったわ。
ちゃんと勉強し直さないとだわ
- 42 :名刺は切らしておりまして:2017/02/24(金) 19:19:57.30 ID:DFoyoiHT.net
- >>37
なるほどわからん
- 43 :名刺は切らしておりまして:2017/02/24(金) 19:29:22.78 ID:DGr+vUu+.net
- 因数分解の解が同じってこと?
- 44 :名刺は切らしておりまして:2017/02/24(金) 19:29:36.81 ID:+5c8Gxwf.net
- 【原因】 松野莉奈・麻木久仁子・杉崎由佳・橋本環奈 【不明】
【18歳アイドル急死】
「致死性不整脈」とは何か 医師の解説(中山祐次郎)
死因不明の死亡につけるくらいだろう。
第16回日本心不全学会学術集会
「心不全パンデミック」への備えを可及的速やかに
・大震災における心不全の増加はこれまで報告がない。
『チェルノブイリの祈り』
たくさんの人があっけなく死んでいく ベンチに座ったまま
バスを待ちながら 説明のつかない死が多かった
多くの人が脳卒中や心筋梗塞を起こした 駅やバスの中で
麻木久仁子の明日は明日の風が吹く 2017年2月20日
結局どこも悪いところは見つからず、脳梗塞も原因不明に終わりましたが、
https://yomidr.yomiuri.co.jp/article/20170216-OYTET50049/
『進撃の巨人』作画監督・アニメーター杉崎由佳さん(26)訃報の知らせ
ツイッターで親族から死去報告後、非公開に…真偽不明
「頭が重たい」「歯が痛い」「親戚のおっちゃん亡くなってもうた」
「嫌な予感していたんだよな。頭打ってくそいてえ」
「服に血がめっちゃついているけど出血原因がわからん」などとツイート
橋本環奈
おうちで勉強してます…何故か鼻血が出てきました…
英単語の本に鼻血が…ツライです…笑
https://twitter.com/H_KANNA_0203/status/820094849462333440
マイトレーア(世界教師、株式大暴落のあと世界中のメディアに登場します!)
認知症の過程は放射能汚染によって加速します。
注意欠陥障害(ADD)多動性障害(ADHD)、
若年性アルツハイマー病の原因となっており、
人々は肺炎やインフルエンザ、慢性疲労、癌、
HIV/エイズなどに抵抗できなくなっています。
免疫システムの崩壊の結果がアレルギーです。
死者の数は、他のいかなる原因よりも多いです。
河川の汚染は犯罪と見られなければなりません。
問題は、日本政府が何も認めないことです。
多くの人々が放射能の影響で死んでいるのに、
彼ら(日本国民)は幻想の中に生きています。
日本の近海の食料は安全ではありません。
健康上のリスクは福島に近づくほど高まります。
福島の子供達は癌をもたらす被爆をしています。
福島県民は廃炉後1、2年で戻れるでしょう。
マイトレーアは原発の閉鎖を助言されます。
- 45 :名刺は切らしておりまして:2017/02/24(金) 19:36:02.18 ID:iaHju0V4.net
- ソートの勉強すると出てくるね
- 46 :名刺は切らしておりまして:2017/02/24(金) 19:36:39.86 ID:c8cpZf/p.net
- ガンダムで説明してくれ
- 47 :名刺は切らしておりまして:2017/02/24(金) 19:37:38.10 ID:zuvBvaJH.net
- >>43
ハッシュ関数を通すとランダムな値が出来る
完全じゃなければ異なる名前に対して同じ値が出ることもある。
ハッシュ値を使ったハッシュテーブルを使うと値の検索時間がスンゲー短くなるから
取りあえずJavaからPythonまであらゆる言語で
使われてるドラクエで言えばピエールみたいなデータ構造
- 48 :名刺は切らしておりまして:2017/02/24(金) 19:44:20.07 ID:3251x/Ct.net
- >>19
察してやれよ、>>19 の若さゆえの過ちというものをw
- 49 :名刺は切らしておりまして:2017/02/24(金) 19:47:27.79 ID:WXXTsUbQ.net
- >>16
日本は法的にグレーな行為を法でガン黒に保護しすぎたせいで
この手の分野は発展できなくなった
誰もこじ開けようとしない鍵は開ける方にも守る方にも進歩しなくなる
- 50 :名刺は切らしておりまして:2017/02/24(金) 20:00:30.80 ID:DGr+vUu+.net
- >>47
今暗号の本読み直したわ
ABC+%#!&?* →ハッシュ関数 → H値
(データ:ABC、キー:%#!&?*)
H値からはABC+%#!&?*の逆算は困難(一方向性)
ABC → ハッシュ関数 → H値
データだけだとあらかじめABC等のデータを
ハッシュ関数に通したH値からデータが特定可能
H値がXYZ+???に見えるような
ABCのキーは見つけることができない(衝突困難性)
衝突困難性がわかりにくい
- 51 :名刺は切らしておりまして:2017/02/24(金) 20:17:07.29 ID:DGr+vUu+.net
- 衝突困難性とは
同じH値をする異なった2つの入力を見つけるのは困難
困難なだけでないわけではない
- 52 :名刺は切らしておりまして:2017/02/24(金) 20:19:43.30 ID:25/7xzi8.net
- ハッシュドポテトやハッシュドビーフと語源は一緒 細かくして後戻りできなくする
- 53 :名刺は切らしておりまして:2017/02/24(金) 20:42:04.10 ID:zuvBvaJH.net
- >>50
ありがとう。
頭いい人が書いてる具体例見つけたから貼っとくわ
http://faculty.cs.niu.edu/~freedman/340/340notes/340hash.htm
hash関数って不思議やなぁ
- 54 :名刺は切らしておりまして:2017/02/24(金) 20:51:06.29 ID:DGr+vUu+.net
- >>53
証明書の仕組みがまだわかってないから
まだ理解ができていない
- 55 :名刺は切らしておりまして:2017/02/24(金) 21:16:27.16 ID:R9F4HttN.net
- 射1でも900京
京のスパコンでも15分はかかんのか
十分非現実的で安全だね
- 56 :名刺は切らしておりまして:2017/02/24(金) 21:46:54.85 ID:g8wBnHzd.net
- >>19
SHA256を使うための要件分かっていってんの?
- 57 :名刺は切らしておりまして:2017/02/24(金) 22:06:43.80 ID:c9Z7b3F6.net
- >>56
19ではないが、SHA256にしてる。
何が言いたいんだ?
- 58 :名刺は切らしておりまして:2017/02/24(金) 22:15:03.72 ID:GDrfAv5x.net
- sha-1ってもっと前に解読されてるのかと思ってたわ
- 59 :名刺は切らしておりまして:2017/02/24(金) 22:39:10.43 ID:dpHAlxTe.net
- これってGoogleがハッカーってことじゃね?FBI逮捕しろよ
- 60 :名刺は切らしておりまして:2017/02/24(金) 22:53:40.41 ID:Ukpswyjk.net
- ハッシュ関数が分からない人へ
ハッシュ関数は入力さ字でもOK)に対して別の値を算出する関数のこと
ハッシュ関数から算出された値をハッシュ値と呼ぶ
異なる入力値のハッシュ値が偶然一致することをシノニムと呼ぶ
これらは下記の性質を持ちます
・入力した値が同じならハッシュ値は必ず同じになる
・入力された値が少しでも違えばハッシュ値は大きく異なる(非常にまれに同じになることがある)
・ハッシュ値から入力された値を導くことは非常に難しい(ハッシュ関数の種類が分かっていても)
・特定のハッシュ値になる入力の値を作ることは非常に難しい(オリジナルと違っていても良いとしても)
また必須ではないがITで使われるハッシュ関数の特徴としてハッシュ関数の種類が同じであれば出力データサイズが固定であることがあげられる
今回のSHA-1は128bit、md5も128bit、このスレで名前が上がってるSHA-256(SHA-2)は256bit
一般的にこのビット数が大きい方がシノニムが生じにくい
ただしビット数が大きければ必ず有用というわけではない
ハッシュ関数を使う身近な例をあげると
パスワード認証がある
IDとパスワードを送信しサーバで登録してあるパスワードと照合するシステムを考えるとサーバに侵入されパスワードが盗まれる可能性がある
そこでサーバがパスワードを保存するときにハッシュ関数を用いてハッシュ値として保存することで解決できる
ユーザーが送って来たパスワードが正しければハッシュ値も保存されているものと合致するのでパスワード認証は成功する
また万が一ハッシュ値が流出しても元のパスワードを算出することは困難であるためセキュリティは維持される
よくサーバに侵入されパスワードが流出することを危険視する人がいるがそもそもサーバにパスワードは保存されていないのが普通(ソニーを除く)
またとある掲示板ではコピペ診断にハッシュ関数の一つmd5を使っている
コピペかどうかを調べるにはレス内容が過去に同じものがないか参照すればよいがサーバへの負荷が大きい
そこで個々のレスのハッシュ値をデータベースに保存し新しく投稿されたレスのハッシュ値がデータベースにないか調べることでコピペを診断している
- 61 :名刺は切らしておりまして:2017/02/24(金) 22:56:24.65 ID:APuELAyn.net
- >>4
他の候補者を教えてくれよ
- 62 :名刺は切らしておりまして:2017/02/24(金) 23:06:30.31 ID:m5+oUKrC.net
- 誘われたあなた限定!今なら最大1,000ポイントプレゼント!
http://topic.auctions.yahoo.co.jp/promo/friend/to/?e=MT4822
#ヤフー #ヤフオク! #友だち紹介 #Yahoo!ポイント
- 63 :名刺は切らしておりまして:2017/02/24(金) 23:09:39.83 ID:34EcZZZ1.net
- 更新作業が面倒くさすぎるんだよなあ・・・
でもやるしかないんだよなあ・・・
- 64 :名刺は切らしておりまして:2017/02/24(金) 23:12:50.47 ID:ETUjmzud.net
- >>4
草
- 65 :名刺は切らしておりまして:2017/02/24(金) 23:26:30.15 ID:7zTkejdr.net
- >>19
なんで256
- 66 :名刺は切らしておりまして:2017/02/24(金) 23:59:54.24 ID:PUSNIuyl.net
- SHA-1は大分前に危険と言われてたけど
まだもってたのか
- 67 :名刺は切らしておりまして:2017/02/25(土) 01:41:14.53 ID:knpUToqo.net
- WebSocketでもsha-1使ってるけど、あれはいいのか?
- 68 :名刺は切らしておりまして:2017/02/25(土) 02:01:35.49 ID:Fj8JdUznb
- SH7780なら使ってたよ
- 69 :名刺は切らしておりまして:2017/02/25(土) 03:52:06.62 ID:zBdUTbOc.net
- 斜だろーが何だろーが漁師パソコンにかかりゃ10分で解読されちゃうがね ブヘヘヘ
- 70 :名刺は切らしておりまして:2017/02/25(土) 05:57:16.54 ID:5LYIt6O+.net
- googleが整えられた環境で今回やっと解読しているのなら
SHA-1でも事実上は充分な暗号強度って事じゃないのかな
- 71 :名刺は切らしておりまして:2017/02/25(土) 07:24:50.07 ID:jvzI6A40.net
- >>60乙
ありがとサンキューおつかれさん
勉強になりました
- 72 :名刺は切らしておりまして:2017/02/25(土) 08:32:36.32 ID:EgCWSDRB.net
- もはや安全ではないとされるSHA-1やMD5だけど
SHA-1とMD5を同時に衝突させるのは難しいんじゃないかな
- 73 :名刺は切らしておりまして:2017/02/25(土) 10:23:31.58 ID:K9Rr717i.net
- 解読www
馬鹿記者が調子に乗って
頭悪すぎ
- 74 :名刺は切らしておりまして:2017/02/25(土) 14:06:37.76 ID:I+1cSLtG.net
- 90日後に手法を公開予定だと?
したらダメだろ!考え直せ!
http://gigazine.net/news/20170224-google-cwi-break-sha-1/
- 75 :名刺は切らしておりまして:2017/02/25(土) 14:27:32.64 ID:TYpiWN5n.net
- >>70
一度破られると、その情報はシェアされて簡単に誰でも突破できるように普及する
- 76 :名刺は切らしておりまして:2017/02/25(土) 14:34:31.15 ID:+gO7i1nl.net
- >SHA-1突破
さすがGoogleは天才集団だけあるわ
- 77 :名刺は切らしておりまして:2017/02/25(土) 15:13:16.59 ID:vZBLv3B/.net
- グーグルの頭脳の高い人。
お願〜……い。
日本の警△無線を解読できるアプリケーションソフト作ってぇ。
- 78 :名刺は切らしておりまして:2017/02/26(日) 01:35:03.67 ID:Yx89tWbq.net
- >>16
攻略した先のビジョンを持ってないのが原因
- 79 :名刺は切らしておりまして:2017/02/26(日) 13:22:59.88 ID:KOHFS7Oy.net
- 自分で破っておいて
- 80 :名刺は切らしておりまして:2017/02/26(日) 13:31:41.12 ID:yjoIoZdT.net
- >>74
それまでに新しいハッシュに変えろってことだろ
こうしないと誰も変えないから
- 81 :名刺は切らしておりまして:2017/02/26(日) 14:04:14.92 ID:gQ0hLfdA.net
- >>80
そして後で有料にするんですね。
- 82 :名刺は切らしておりまして:2017/02/26(日) 16:11:43.79 ID:gkXTcB9G.net
- >>81
アルゴリズムは特許の対象外な
- 83 :名刺は切らしておりまして:2017/02/26(日) 17:55:57.62 ID:4FuQIgNr.net
- ドラクエ三のバックアップRAMを使えばいいよ
解読しようとしたらクラッシュして不可能
まあ暗号としても勝手に消えるからヤヴァすぎるのが問題だがね
- 84 :名刺は切らしておりまして:2017/02/26(日) 19:33:44.35 ID:Zwq9yaNX.net
- >>83
昔そう言う装置作ってたわ
キーをバッテリーバックアップしたRAMに入れといて無理矢理こじ開けられたらバッテリーケーブルが外れてキーを消去するって奴
- 85 :名刺は切らしておりまして:2017/02/27(月) 09:01:02.49 ID:wo4Ds4wW.net
- >>83
そういうのは耐タンパ性といって
ノートPCなんかに乗せるチップが作られてるよ
- 86 :名刺は切らしておりまして:2017/02/27(月) 09:50:15.27 ID:gsgHeXsm.net
- >>83
解読どころか盗聴しただけでデータが変わるのが量子暗号
- 87 :名刺は切らしておりまして:2017/02/27(月) 11:13:49.66 ID:ZTkBnNBx.net
- ハッシュって一意性なかったのか?確かにIDも被ったりするが
要は世界中の(古い)金庫の解除方法見つけたから3ヶ月後に公開するって脅してんだな
- 88 :名刺は切らしておりまして:2017/02/27(月) 14:22:20.90 ID:uDCoA2Py.net
- >>4
IPPON
- 89 :名刺は切らしておりまして:2017/02/28(火) 08:49:24.78 ID:ff/xNe2I.net
- >>87
どんな大きさのデータも256bit程度のハッシュに納まると考えているとしたら論理的におかしいと思わないか?
SHA-1はとっくにオワコンでSSL証明書も1年ぐらい前から発行してもらえない状態だよ
SHA-256等に全部切り替えで古いシステムの入れ替えが必要になって結構面倒だった
まだSHA-1使っているような脆弱性無視上等なところに止めを刺すって程度かな
- 90 :名刺は切らしておりまして:2017/03/02(木) 21:58:59.65 ID:MQy7CL5r.net
- >>59
Googleがハッカー集団なんてのは周知の事実だろ
で、何でハッカーを逮捕する必要があるんだ?
- 91 :名刺は切らしておりまして:2017/03/03(金) 02:40:01.87 ID:3wwP8Dzw.net
- じゃあ、SHA-256で10000回ハッシュしよう
- 92 :名刺は切らしておりまして:2017/03/06(月) 13:09:05.45 ID:3OdOGrFg.net
- >>19
そーいや俺、筆者(著作者?)としての年収はそんなもんだわww
- 93 :名刺は切らしておりまして:2017/03/07(火) 15:50:14.09 ID:LR6R5j5s.net
- 今後、何か起こったら犯人はグーグルでいいじゃん。
- 94 :名刺は切らしておりまして:2017/03/09(木) 15:01:27.40 ID:UicUTafU.net
- >>59
CIA(NSA)のハッカー集団をFBIが逮捕する?
面白い事を言いますねw
- 95 :名刺は切らしておりまして:2017/03/11(土) 06:21:31.36 ID:XhbKCHTs.net
- >>60
凄く分かりやすい!
ありがとう
- 96 :名刺は切らしておりまして:2017/03/14(火) 11:16:09.90 ID:kVKTs49K.net
- これって、犯罪が起きたら自動的に犯罪者が判明するじゃん。
- 97 :名刺は切らしておりまして:2017/03/21(火) 20:55:37.06 ID:gSz05qbP.net
- パスワードは心の中にしまってるから大丈夫
- 98 :名刺は切らしておりまして:2017/03/22(水) 19:41:55.59 ID:9OFW8fzr.net
- test
- 99 :名刺は切らしておりまして:2017/03/25(土) 15:25:27.30 ID:BQnf0I8P.net
- ビットコインがヤバイて事か?
- 100 :名刺は切らしておりまして:2017/03/30(木) 11:00:40.36 ID:53PFgOGn.net
- SHA- の後の数字を増やしていけばいいんだろ?
ドラゴンボールの戦闘力みたいに
- 101 :名刺は切らしておりまして:2017/03/30(木) 12:37:04.85 ID:VMyj1/VV.net
- SHA-2はグループ名みたいなもので
実際にはSHA-256とかSHA-384とかSHA-512とかの本当の名前がある
- 102 :名刺は切らしておりまして:2017/03/30(木) 22:46:00.79 ID:8E+Cm+q8.net
- まあいやらしい
- 103 :名刺は切らしておりまして:2017/03/31(金) 23:42:59.94 ID:15BE3xcj.net
- そんなことよりGoogleのせいのGPSが全スマホに付いてて個人の選択の余地がないせいでストーカーに被害に遭ってる事件が多発してることGoogleは知ってるの?
- 104 :名刺は切らしておりまして:2017/04/01(土) 00:49:18.15 ID:BRSyRaJM.net
- 知るかそんなこと
Evaluation: Good!
- 105 :名刺は切らしておりまして:2017/04/01(土) 02:19:30.31 ID:dk2QH5p1.net
- SHA-明日なぶる
- 106 :名刺は切らしておりまして:2017/04/01(土) 02:29:28.16 ID:dk2QH5p1.net
- SHA-1 キャスバル·レム·ダイクン
SHA-2 エドワゥ·マス
SHA-3 シャア·アズナブル
SHA-4 クワトロ·バジーナ
SHA-5 フル·フロンタル
こういうことか
- 107 :名刺は切らしておりまして:2017/04/01(土) 04:02:48.17 ID:GV3k/fSF.net
- >>11
ハッシュが同じでも中身にウイルスやスパイウェア仕込まれてたら危険だな。
それ以前に、ダウンロードするファイルの接続先がMD5やSHA-1とかの
ハッシュを公開してたダウンロード後に本物をダウンロードしたか検証できるけど、
大半のサイトは、ダウンロードファイルのハッシュ情報を公開してないからな
- 108 :名刺は切らしておりまして:2017/04/01(土) 04:15:21.33 ID:GV3k/fSF.net
- SSLとかの証明書発行以前に、経路に何かが挟まったり介入できてるのが
問題なんだよ。
途中で傍受してる可笑しな特亜3国の盗人場所を特定して捕まえる技術を確立するほうが先だろう
- 109 :名刺は切らしておりまして:2017/04/01(土) 04:34:00.70 ID:SO37KiqT.net
- ガンダムスレ・・・じゃないだと?
- 110 :名刺は切らしておりまして:2017/04/01(土) 08:36:03.90 ID:gr/me19N.net
- うちの会社はSHA-1の使用はとっくに禁止してるわ。
- 111 :名刺は切らしておりまして:2017/04/01(土) 09:31:00.62 ID:DnzBYCxd.net
- どこのSSL証明書発行機関(symantec等)も何年も前にSHA-1使った証明書の発行はやめているから実質的に切り替え済
これの影響で古いガラケーの大半がサポート外になったというのが少し昔の話
総レス数 111
27 KB
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★