Allt du behöver veta om säkra hashar
Det har åtskilliga gånger på sistone kommit på tapeten hur webbutvecklare bygger dåliga lösenordsfunktioner utan salt, eller lagrade direkt i klartext exempelvis.
Det amerikanska IT-säkerhetsföretaget Matasano försöker reda ut vad som är bra och vad som är dåligt gällande säkra lösenordshashar:
- Varför är just OpenBSD:s lösenordsfunkion så bra
- Varför går vissa lösenord att knäcka med regnbågstabeller (rainbow tables)
- Vad är Stanford Secure Remote Password (SRP)
Deras intressant blogginlägg kan du läsa här.