Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Webhoster: OVH gehackt…

Verschlüsslung? SHA256?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Verschlüsslung? SHA256?

    Autor: Dadie 23.07.13 - 17:04

    Ok... Vielleicht bin ich dumm aber bei "Hashing" von "Verschlüsslung" zu sprechen halte ich für falsch. Eine gute Hashfunktion hat die Eigenschaften nicht injektiv, surjektiv und funktional zu sein als auch ein nicht ordnungsbewahrender Homomorphismus zu sein.

    Falls ich falsch liege bitte ich um Verzeihung, aber von "Verschlüsslung" zu sprechen halte ich hier einfach für falsch. Von Verschlüsslung wird meines Wissen nur bei Isomorphismen geredet. Und selbst hier gibt es Afaik noch die Unterteilung in "Codierung" und "Verschlüsslung".

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Verschlüsslung? SHA256?

    Autor: NochEinLeser 23.07.13 - 17:22

    Wortklauberei. Jeder weiß, was gemeint ist, also ist alles gut.

    Ist auch nicht so, als hätte jemand das Recht oder die Macht, das "korrekte" Wort in Stein zu meißen. Sprache ist dynamisch.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Verschlüsslung? SHA256?

    Autor: a.nonymous 23.07.13 - 18:04

    Naja, zwischen Verschlüsselung und Hash ist schon ein großer Unterschied. Zu einer VerSCHLÜSSELung ist eben ein Schlüssel notwendig. Und gerade von einer Online-Redaktion, die sich mit dem Slogan "IT-News für Profis" brüstet, sollte man schon erwarten können, den Unterschied zu kennen und die richtige Wortwahl im Artikel zu treffen.

    Wenn ich meiner Mutter von der News erzähle, ist es sicherlich egal, ob es ein verschlüsseltes oder gehashtes Passwort ist. Aber unter "Profis" ... naja

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Verschlüsslung? SHA256?

    Autor: bitshift 23.07.13 - 19:00

    a) ich bin mir sicher: die Golem-Fachautoren wissen zu 100% was ein Hash bzw. eine Hashfunktion ist.

    b) Es gibt die durchaus gängigen Begriffe der Einwegverschlüsselung und die Einwegfunktion. Man kann also von einer Verschlüsselung sprechen, das ist nicht falsch und daher auch mit "für Profis" vereinbar ;-)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Verschlüsslung? SHA256?

    Autor: Flyns 23.07.13 - 20:07

    NochEinLeser schrieb:
    --------------------------------------------------------------------------------
    > Wortklauberei. Jeder weiß, was gemeint ist, also ist alles gut.
    >
    > Ist auch nicht so, als hätte jemand das Recht oder die Macht, das
    > "korrekte" Wort in Stein zu meißen. Sprache ist dynamisch.

    Vielleicht nicht unbedingt, dafür ist der Unterschied in diesem Falle doch recht groß.

    Eine Verschlüsselung kann man mit dem entsprechenden Schlüssel wieder in Klartext wandeln, ein gehashtes Passwort kann man (im Idealfall) nie wieder in seinen Klartext zurückbringen. Beim Login-Vorgang wird dann der eingegebene Passwort-String nach den gleichen Vorgaben gehasht und die beiden Hashes werden miteinander verglichen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Verschlüsslung? SHA256?

    Autor: zero-byte 23.07.13 - 20:22

    Es ist kein SHA256 ...

    Zitat: The encryption password is "Salted" and based on SHA-512, to avoid brute-force attacks.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Verschlüsslung? SHA256?

    Autor: Dadie 23.07.13 - 20:48

    zero-byte schrieb:
    --------------------------------------------------------------------------------
    > Es ist kein SHA256 ...
    >
    > Zitat: The encryption password is "Salted" and based on SHA-512, to avoid
    > brute-force attacks.

    Könntest du mir deine Quelle nennen resp. einen Link geben? Weil im Artikel heißt es "[..]Die Passwörter sind mit salted SHA256 verschlüsselt.[..]".

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: Verschlüsslung? SHA256?

    Autor: bstea 23.07.13 - 21:46

    Klar kann man gehashte Sachen "zurückrechnen" nur ist es eben nicht mehr eindeutig.
    Der Punkt ist, was Golem nie verstehen wird, wenn der Schlüssel bekannt ist, können evtl. andere System geöffnet werden. Bei einem Hash muss die Verarbeitung schon sehr ähnlich sein mit allen notwendigen Parametern, damit dies funktioniert.

    --
    Erst wenn der letzte Baum gefällt, der letzte Fluss gestaut und der letzte Fisch gefangen ist, werdet ihr feststellen, dass man Biber nicht essen kann!

    Benutzer wird von Ihnen ignoriert. Anzeigen

  9. Re: Verschlüsslung? SHA256?

    Autor: Egon E. 23.07.13 - 22:03

    bstea schrieb:
    --------------------------------------------------------------------------------
    > Klar kann man gehashte Sachen "zurückrechnen" nur ist es eben nicht mehr
    > eindeutig.

    Brute Force ≠ zurückrechnen

    Benutzer wird von Ihnen ignoriert. Anzeigen

  10. Re: Verschlüsslung? SHA256?

    Autor: bstea 24.07.13 - 05:24

    Warum hab ich wohl ein doppeltes Anführungszeichen verwendet, damit du es überliest? Klar könnte man auch zurückrechnen wenn mehrere unterschiedliche Hashes des selben Passwortes vorliegen. Das ändert auch nichts daran dass es wenig effizient ist weil es Brute Force benötigt.

    --
    Erst wenn der letzte Baum gefällt, der letzte Fluss gestaut und der letzte Fisch gefangen ist, werdet ihr feststellen, dass man Biber nicht essen kann!

    Benutzer wird von Ihnen ignoriert. Anzeigen

  11. Re: Verschlüsslung? SHA256?

    Autor: GodsBoss 24.07.13 - 07:58

    > > Es ist kein SHA256 ...
    > >
    > > Zitat: The encryption password is "Salted" and based on SHA-512, to
    > avoid
    > > brute-force attacks.
    >
    > Könntest du mir deine Quelle nennen resp. einen Link geben? Weil im Artikel
    > heißt es "[..]Die Passwörter sind mit salted SHA256 verschlüsselt.[..]".

    Artikel verlinkt auf Foren-Beitrag „Sicherheitsvorfall“, dort steht (Auszug):
    „Die Verschlüsselung des Passworts erfolgt mit "salted" SHA512, um Brute Force Angriffe zu verhindern.“

    Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  12. Re: Verschlüsslung? SHA256?

    Autor: frostbitten king 24.07.13 - 08:08

    Das passt auch mit der Aussage "Wir waren wohl nicht paranoid genug" (Musste grade an Strange Days denken : Max: The issue's not whether you're paranoid, Lenny, I mean look at this shit, the issue is whether you're paranoid enough. ).
    Wie ich das gelesen hab mit sha256 dachte ich mir als erstes .. warum nicht sha512.
    Bezüglich "Verschlüsselung": Golem gibt ja nur das wieder was in der Originalquelle steht. Insofern find ich das nicht so schlimm.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  13. Re: Verschlüsslung? SHA256?

    Autor: Egon E. 24.07.13 - 13:13

    Es hat ganz einfach gar nichts mit zurückrechnen zu tun, sondern ist im Grunde das genaue Gegenteil. Wenn das gemeint war, hättest du es so schreiben sollen. Durch die Anführungszeichen wurde das jedenfalls nicht klar.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login


Anzeige
Stellenmarkt
  1. Amedes Medizinische Dienstleistungen GmbH, Hamburg
  2. über 3C - Career Consulting Company GmbH, München
  3. Haufe Gruppe, Freiburg im Breisgau
  4. imbus AG, Norderstedt, Köln, Hofheim am Taunus, München, Möhrendorf


Anzeige
Blu-ray-Angebote
  1. (u. a. Die Maske, Die Goonies, Kiss Kiss Bang Bang, Batman: Under the Red Hood)
  2. (u. a. Der große Gatsby, Mad Max, Black Mass, San Andreas)
  3. 9,99€


Haben wir etwas übersehen?

E-Mail an news@golem.de


Oneplus Three im Test: Ein Alptraum für die Android-Konkurrenz
Oneplus Three im Test
Ein Alptraum für die Android-Konkurrenz
  1. Android-Smartphone Diskussionen um Speichermanagement beim Oneplus Three
  2. Smartphones Oneplus soll keine günstigeren Modellreihen mehr planen
  3. Ohne Einladung Oneplus Three kommt mit 6 GByte RAM für 400 Euro

Mobbing auf Wikipedia: Content-Vandalismus, Drohungen und Beschimpfung
Mobbing auf Wikipedia
Content-Vandalismus, Drohungen und Beschimpfung
  1. Freies Wissen Katherine Maher wird dauerhafte Wikimedia-Chefin

Neue Windows Server: Nano bedeutet viel mehr als nur klein
Neue Windows Server
Nano bedeutet viel mehr als nur klein
  1. Windows 10 Microsoft will Trickserei beim Upgrade beenden
  2. Windows 10 Microsoft zahlt Entschädigung für nicht gewolltes Upgrade
  3. Microsoft Patchday Das Download-Center wird nicht mehr alle Patches bieten

  1. Tolino Page: Günstiger Kindle-Konkurrent hat eine bessere Ausstattung
    Tolino Page
    Günstiger Kindle-Konkurrent hat eine bessere Ausstattung

    Die Tolino-Allianz hat einen neuen E-Book-Reader für Einsteiger auf den Markt gebracht. Er soll es vor allem mit Amazons neuem Kindle-Reader aufnehmen, ist im Vergleich zu diesem in einem wichtigen Punkt besser ausgestattet und kostet weniger.

  2. Nexus: Erste Nougat-Smartphones sollen von HTC kommen
    Nexus
    Erste Nougat-Smartphones sollen von HTC kommen

    Mit dem Erscheinen Android 7.0 alias Nougat werden auch neue Nexus-Geräte erwartet. Angeblich sollen wieder zwei Nexus-Smartphones erscheinen, die von HTC kommen. Dabei wird Apples Ansatz der iPhone-6-Modelle aufgegriffen.

  3. Hafen: Die Schauerleute von heute sind riesig und automatisch
    Hafen
    Die Schauerleute von heute sind riesig und automatisch

    Eine der modernsten Hafenanlagen der Welt: Im Containerterminal Altenwerder im Hamburger Hafen ist bereits viel auf Automatikbetrieb umgestellt. Golem.de hat sich zwischen automatischen Portalkränen, selbst fahrenden Elektroautos und scannenden Toren umgeschaut.


  1. 13:29

  2. 12:22

  3. 12:03

  4. 12:01

  5. 11:55

  6. 11:39

  7. 11:35

  8. 10:36