タグ

2015年4月21日のブックマーク (3件)

  • SHA1でハッシュ化したパスワードは危険になった

    Last Updated on: 2018年4月3日パスワードを平文で保存するのは論外で、MD5やSHA1でハッシュ化するのは当たり前です。しかし、SHA1を2000倍早くクラックする方法などが発見され「SHA1は脆弱だ」(ちなみにMD5はもっと危険)とされてからしばらく経ちます。アメリカ政府や大手企業はSHA1は使わない、としています。 Slashdot.orgにまた載っているので更に高速化できた、ということか? 参考: RainbowテーブルによるMD5ハッシュのクラック(英語) RainbowテーブルによるSHA1ハッシュのクラック(英語) 前のエントリ PostgreSQLでSHA1 でPostgreSQLでSHA1を使う方法の一つを紹介していますが可能であればSHA512など、より強いハッシュ関数を利用したり、Saltを利用する、等の方法を採用した方が良いと思います。 備考:良い

    SHA1でハッシュ化したパスワードは危険になった
    rna
    rna 2015/04/21
    ハッシュ何回もかける意味ってあるんかな。回数わかってたらレインボーテーブル作成コストはたいして変わらんし。長いソルト付けた方が効果的なような。/何万回も繰り返すのか。線形でしか増えなくても意味あると…
  • 村山談話の「侵略・おわび」、首相「再度書く必要ない」:朝日新聞デジタル

    安倍晋三首相は20日夜のBSフジの報道番組で、戦後70年の節目に出す「安倍談話」をめぐり、戦後50年の「村山談話」などにある「植民地支配と侵略」「心からのおわび」などの文言を使うかどうかについて、「同じことを入れるのであれば談話を出す必要はない」と述べた。 番組は生放送で、約50分間出演した。首相は村山談話や戦後60年の「小泉談話」について、「村山総理は村山総理として語られ、閣議決定した。小泉総理の時には村山総理の談話を下敷きにしているという感じはある」とした上で、「(同じものを出すなら)名前だけ書き換えればいいだけの話になる」と語った。 また、「(村山、小泉両談話の)基的な考え方を継いでいくということはもう申し上げている」と言及。「引き継いでいくと言っている以上、これをもう一度書く必要はないだろうと思う」と強調した。 中国が主導するアジアインフラ投資銀行(AIIB)については、「まずし

    村山談話の「侵略・おわび」、首相「再度書く必要ない」:朝日新聞デジタル
    rna
    rna 2015/04/21
    その手の声明文が差分更新でいいなんて慣習あったっけ?継承することを明示するためにも重要な表現は引き継ぐもので、表現が変わるだけでもそこに意図が読み取られてしかるべき性質のものなのでは。
  • 【衝撃事件の核心】「フィリピンでは人格が変わった」買春1万2660人「元校長」は比政府から目をつけられ、日本警察に通報された(1/3ページ)

    仕事のプレッシャーが強く、倫理観のたがが外れたとき、より解放感を味わえた」。フィリピンで少女とのわいせつ行為を撮影したとして、神奈川県警が児童買春・ポルノ禁止法違反(製造)容疑で元横浜市立中校長、高島雄平容疑者(64)=横浜市金沢区=を逮捕した事件。校長退職後も教諭として教壇に立っていた高島容疑者は、四半世紀ほどの間に延べ1万2660人の女性を買春し、「うち1割は18歳未満だったと思う」と供述した。「聖職者」の仮面を脱ぎ捨て、海の向こうでさらけ出したのは、女性の人権を踏みにじる性だった。(岩崎雅子、小野晋史) 410冊のアルバムに女性の写真15万枚「長年にわたって大勢の女性を買春している男がいる」。警察庁を通じてフィリピン政府から情報提供を受けた県警は昨年2月13日、高島容疑者の自宅に家宅捜索に入った。 書斎に踏み込んだ捜査員が目にしたのは、女性らの写真がびっしりと貼られ、平積みされた

    【衝撃事件の核心】「フィリピンでは人格が変わった」買春1万2660人「元校長」は比政府から目をつけられ、日本警察に通報された(1/3ページ)
    rna
    rna 2015/04/21
    「捜査関係者によると、当時、女性1人あたりの買春代金は日本円でわずか400~500円程度」(´・ω・`) 。。。