|
|
|
|
Posté par
simba, le samedi 23 avril 2005 à 19:08:23Salut,
J'imagine que ceci devrait répondre a ta question: http://www.commentcamarche.net/faq/sujet-41 @+ Une belette, un lapin !? C'est pas normal ! :p |
Bonjour,
Je viens de télécharger l'image de la Distribution Mandriva 2006, mais je viens de lire sur Wikipedia que l' algorithme MD5 n'est plus très sûr. L'algorithme à choisir est SHA-256 (Secure Hash Algorithm); http://fr.wikipedia.org/wiki/Md5 MD5 -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 d54672db95047128a4bb54478d45510adb76a210 mandriva-free-2007-DVD.iso -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.2.2 (GNU/Linux) iD8DBQFFIMsZ54mK4HB3H/MRAinDAJ4sC/KbyCnvi4qq4swqb0A7MVAaXQCffWfz g0X6EHfyDdjKYpx4zqORe6Q= =rR7K -----END PGP SIGNATURE----- L'Open source et Linux sont l'avenir de l'informatique ;-) |
l' algorithme MD5 n'est plus très sûr.
Petite précision: MD5 est encore sûr. Le seul cas où on ne peut pas le considérer comme sûr, c'est si la personne qui donne la somme MD5 a exprès inclu dans son fichier original un bloc de données invariant en MD5. Donc ça supposerait que Mandriva a bidouillé ses images ISO pour inclur un invariant, et distribue les MD5 correspondantes dans l'intention de modifier par la suite l'image ISO pour que ça passe inaperçu... For improbable. Dans la pratique, ça ne pose problème que dans des cas très particuliers. :-) “Life is short - You need Python” -- Bruce Eckel, membre du comité ANSI C++ |
Merci Sebsauvage,
Lequel choisir dans ce cas ? L'Open source et Linux sont l'avenir de l'informatique ;-) |
J'ai écris un article explicatif dans la KB:
md5 a ete casse “Life is short - You need Python” -- Bruce Eckel, membre du comité ANSI C++ |
On peut choisir un mixe: MD5 concaténé avec SHA-1.
Ces deux algos ayant des invariants différents, impossible de bidouiller les deux à la fois. Ou alors passer à du SHA-256, SHA-512 (Je ne me souviens plus qu'ils ont été érigés en standard ou non). “Life is short - You need Python” -- Bruce Eckel, membre du comité ANSI C++ |
| 27/04 23h31 | Editer le menu contextuel | Ubuntu |
| 15/04 15h27 | Compresser ses pages en Gzip et tester le résultat | Webmaster |
| 09/04 23h32 | [md5sum] Vérifier l'intégrité des téléchargements | Téléchargement |
| 08/11 20h08 | [Mémoire] Tester ses barrettes de RAM avec MemTest | Mémoire |
| 24/12 22h03 | [Mémoire] Utiliser Windows Memory Test | Mémoire |
| 20/01 19h07 | HijackThis: interpreter resultats? | 5 |
| 28/11 12h54 | Fausses alertes, interpréterhijackthis result | 5 |
| 15/07 17h32 | Problème test en C (résultat obtenu) | 0 |
| 17/03 10h15 | Interpretation resultat scan avast ? | 19 |
![]() | DSL Test - DSLtest est constitué d'un logiciel à télécharger gratuitement et de serveurs de test. Ces équipements vous permettent... | Catégorie: ADSL Licence: Freeware/gratuit |
![]() | MST MD5 - L'utilitaire md5sum est un utilitaire permettant de calculer l'empreinte du fichier déposé sur son interface. L'empreinte... | Catégorie: Gestion de fichiers Licence: Freeware/gratuit |
![]() | MD5 - L'utilitaire md5sum est un outil en ligne de commande permettant de calculer ce qu'on appelle l'empreinte d'un fichier. En... | Catégorie: Gestion de fichiers Licence: Freeware/gratuit |
![]() | Ultimate Boot CD - Ultimate Boot CD (UBCD) est un CD bootable contenant une panoplie d'outils pouvant se révéler d'une grande utilité lorsque... | Catégorie: Système Licence: Freeware/gratuit |
![]() | Test Drive Unlimited | Catégorie: Jeu vidéo PSP | 19.99 € Grosbill.com |
![]() | Test Drive Unlimited | Catégorie: Jeu vidéo PC | 11.82 € PriceMinister |
![]() | Test Drive Unlimited | Catégorie: Jeu vidéo Xbox 360 | 30.00 € Micromania |
![]() | Test Drive Unlimited | Catégorie: Jeu vidéo PS2 | 20.00 € Micromania |