Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Webhoster: OVH gehackt…

Verschlüsslung? SHA256?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Verschlüsslung? SHA256?

    Autor: Dadie 23.07.13 - 17:04

    Ok... Vielleicht bin ich dumm aber bei "Hashing" von "Verschlüsslung" zu sprechen halte ich für falsch. Eine gute Hashfunktion hat die Eigenschaften nicht injektiv, surjektiv und funktional zu sein als auch ein nicht ordnungsbewahrender Homomorphismus zu sein.

    Falls ich falsch liege bitte ich um Verzeihung, aber von "Verschlüsslung" zu sprechen halte ich hier einfach für falsch. Von Verschlüsslung wird meines Wissen nur bei Isomorphismen geredet. Und selbst hier gibt es Afaik noch die Unterteilung in "Codierung" und "Verschlüsslung".

  2. Re: Verschlüsslung? SHA256?

    Autor: NochEinLeser 23.07.13 - 17:22

    Wortklauberei. Jeder weiß, was gemeint ist, also ist alles gut.

    Ist auch nicht so, als hätte jemand das Recht oder die Macht, das "korrekte" Wort in Stein zu meißen. Sprache ist dynamisch.

  3. Re: Verschlüsslung? SHA256?

    Autor: a.nonymous 23.07.13 - 18:04

    Naja, zwischen Verschlüsselung und Hash ist schon ein großer Unterschied. Zu einer VerSCHLÜSSELung ist eben ein Schlüssel notwendig. Und gerade von einer Online-Redaktion, die sich mit dem Slogan "IT-News für Profis" brüstet, sollte man schon erwarten können, den Unterschied zu kennen und die richtige Wortwahl im Artikel zu treffen.

    Wenn ich meiner Mutter von der News erzähle, ist es sicherlich egal, ob es ein verschlüsseltes oder gehashtes Passwort ist. Aber unter "Profis" ... naja

  4. Re: Verschlüsslung? SHA256?

    Autor: bitshift 23.07.13 - 19:00

    a) ich bin mir sicher: die Golem-Fachautoren wissen zu 100% was ein Hash bzw. eine Hashfunktion ist.

    b) Es gibt die durchaus gängigen Begriffe der Einwegverschlüsselung und die Einwegfunktion. Man kann also von einer Verschlüsselung sprechen, das ist nicht falsch und daher auch mit "für Profis" vereinbar ;-)

  5. Re: Verschlüsslung? SHA256?

    Autor: Flyns 23.07.13 - 20:07

    NochEinLeser schrieb:
    --------------------------------------------------------------------------------
    > Wortklauberei. Jeder weiß, was gemeint ist, also ist alles gut.
    >
    > Ist auch nicht so, als hätte jemand das Recht oder die Macht, das
    > "korrekte" Wort in Stein zu meißen. Sprache ist dynamisch.

    Vielleicht nicht unbedingt, dafür ist der Unterschied in diesem Falle doch recht groß.

    Eine Verschlüsselung kann man mit dem entsprechenden Schlüssel wieder in Klartext wandeln, ein gehashtes Passwort kann man (im Idealfall) nie wieder in seinen Klartext zurückbringen. Beim Login-Vorgang wird dann der eingegebene Passwort-String nach den gleichen Vorgaben gehasht und die beiden Hashes werden miteinander verglichen.

  6. Re: Verschlüsslung? SHA256?

    Autor: zero-byte 23.07.13 - 20:22

    Es ist kein SHA256 ...

    Zitat: The encryption password is "Salted" and based on SHA-512, to avoid brute-force attacks.

  7. Re: Verschlüsslung? SHA256?

    Autor: Dadie 23.07.13 - 20:48

    zero-byte schrieb:
    --------------------------------------------------------------------------------
    > Es ist kein SHA256 ...
    >
    > Zitat: The encryption password is "Salted" and based on SHA-512, to avoid
    > brute-force attacks.

    Könntest du mir deine Quelle nennen resp. einen Link geben? Weil im Artikel heißt es "[..]Die Passwörter sind mit salted SHA256 verschlüsselt.[..]".

  8. Re: Verschlüsslung? SHA256?

    Autor: bstea 23.07.13 - 21:46

    Klar kann man gehashte Sachen "zurückrechnen" nur ist es eben nicht mehr eindeutig.
    Der Punkt ist, was Golem nie verstehen wird, wenn der Schlüssel bekannt ist, können evtl. andere System geöffnet werden. Bei einem Hash muss die Verarbeitung schon sehr ähnlich sein mit allen notwendigen Parametern, damit dies funktioniert.

    --
    Erst wenn der letzte Baum gefällt, der letzte Fluss gestaut und der letzte Fisch gefangen ist, werdet ihr feststellen, dass man Biber nicht essen kann!

  9. Re: Verschlüsslung? SHA256?

    Autor: Egon E. 23.07.13 - 22:03

    bstea schrieb:
    --------------------------------------------------------------------------------
    > Klar kann man gehashte Sachen "zurückrechnen" nur ist es eben nicht mehr
    > eindeutig.

    Brute Force ≠ zurückrechnen

  10. Re: Verschlüsslung? SHA256?

    Autor: bstea 24.07.13 - 05:24

    Warum hab ich wohl ein doppeltes Anführungszeichen verwendet, damit du es überliest? Klar könnte man auch zurückrechnen wenn mehrere unterschiedliche Hashes des selben Passwortes vorliegen. Das ändert auch nichts daran dass es wenig effizient ist weil es Brute Force benötigt.

    --
    Erst wenn der letzte Baum gefällt, der letzte Fluss gestaut und der letzte Fisch gefangen ist, werdet ihr feststellen, dass man Biber nicht essen kann!

  11. Re: Verschlüsslung? SHA256?

    Autor: GodsBoss 24.07.13 - 07:58

    > > Es ist kein SHA256 ...
    > >
    > > Zitat: The encryption password is "Salted" and based on SHA-512, to
    > avoid
    > > brute-force attacks.
    >
    > Könntest du mir deine Quelle nennen resp. einen Link geben? Weil im Artikel
    > heißt es "[..]Die Passwörter sind mit salted SHA256 verschlüsselt.[..]".

    Artikel verlinkt auf Foren-Beitrag „Sicherheitsvorfall“, dort steht (Auszug):
    „Die Verschlüsselung des Passworts erfolgt mit "salted" SHA512, um Brute Force Angriffe zu verhindern.“

    Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.

  12. Re: Verschlüsslung? SHA256?

    Autor: frostbitten king 24.07.13 - 08:08

    Das passt auch mit der Aussage "Wir waren wohl nicht paranoid genug" (Musste grade an Strange Days denken : Max: The issue's not whether you're paranoid, Lenny, I mean look at this shit, the issue is whether you're paranoid enough. ).
    Wie ich das gelesen hab mit sha256 dachte ich mir als erstes .. warum nicht sha512.
    Bezüglich "Verschlüsselung": Golem gibt ja nur das wieder was in der Originalquelle steht. Insofern find ich das nicht so schlimm.

  13. Re: Verschlüsslung? SHA256?

    Autor: Egon E. 24.07.13 - 13:13

    Es hat ganz einfach gar nichts mit zurückrechnen zu tun, sondern ist im Grunde das genaue Gegenteil. Wenn das gemeint war, hättest du es so schreiben sollen. Durch die Anführungszeichen wurde das jedenfalls nicht klar.

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Anzeige
Stellenmarkt
  1. MBtech Group GmbH & Co. KGaA, München
  2. Dirk Rossmann GmbH, Burgwedel
  3. Bundeskriminalamt, Wiesbaden
  4. Robert Bosch GmbH, Stuttgart-Feuerbach

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote
  1. 99,99€ inkl. Abzug, Preis wird im Warenkorb angezeigt
  2. 6,99€
  3. 18,99€ statt 39,99€


Haben wir etwas übersehen?

E-Mail an news@golem.de


Ikea Trådfri im Test: Drahtlos (und sicher) auf Schwedisch
Ikea Trådfri im Test
Drahtlos (und sicher) auf Schwedisch
  1. Die Woche im Video Kündigungen, Kernaussagen und KI-Fahrer
  2. Augmented Reality Ikea will mit iOS 11 Wohnungen virtuell einrichten
  3. Space10 Ikea-Forschungslab untersucht Umgang mit KI

Indiegames Rundschau: Meisterdiebe, Anti- und Arcadehelden
Indiegames Rundschau
Meisterdiebe, Anti- und Arcadehelden
  1. Jump So was wie Netflix für Indiegames
  2. Indiegames-Rundschau Weltraumabenteuer und Strandurlaub
  3. Indiegames-Rundschau Familienflüche, Albträume und Nostalgie

Creoqode 2048 im Test: Wir programmieren die größte portable Spielkonsole der Welt
Creoqode 2048 im Test
Wir programmieren die größte portable Spielkonsole der Welt
  1. Arduino 101 Intel stellt auch das letzte Bastler-Board ein
  2. 1Sheeld für Arduino angetestet Sensor-Platine hat keine Sensoren und liefert doch Daten
  3. Calliope Mini im Test Neuland lernt programmieren

  1. Redstone 3: "Hey Cortana, schalte meinen PC aus"
    Redstone 3
    "Hey Cortana, schalte meinen PC aus"

    Microsoft hat viele Pläne für das kommende Windows 10: Eine neue Preview lässt das Smartphone mit dem PC verbinden. Außerdem soll ein Computer per Sprachbefehl heruntergefahren werden können. Auch für Windows 10 Mobile gibt es Neuerungen.

  2. Pro 7 und Pro 7 Plus: Meizu präsentiert Smartphones mit rückseitigem Zusatzdisplay
    Pro 7 und Pro 7 Plus
    Meizu präsentiert Smartphones mit rückseitigem Zusatzdisplay

    Mit dem Pro 7 und Pro 7 Plus hat Meizu zwei leistungsstarke Smartphones vorgestellt, die ein zusätzliches kleines Display auf der Rückseite haben. Außerdem kommen die Geräte mit Dual-Kameras und Mediateks erstem 10nm-SoC.

  3. Mercedes-Benz: "In einer perfekten Zukunft brauchen wir keine VR-Gehhilfen"
    Mercedes-Benz
    "In einer perfekten Zukunft brauchen wir keine VR-Gehhilfen"

    Bessere und schönere Autos durch den Einsatz von Virtual-Reality-Hightech: Hersteller wie Mercedes-Benz benutzen VR-Systeme schon seit langem für die Konstruktion ihrer Produkte. Golem.de hat mit VR-Solution-Scout Bianca Jürgens über den Stand der Technik gesprochen.


  1. 10:26

  2. 10:14

  3. 08:56

  4. 07:23

  5. 07:13

  6. 23:00

  7. 22:41

  8. 19:35