md5 - noch sicherer?

Hallo!

Der MD5 Hash wird ja wohl im Regelfall dafür benutzt, dass Userpasswörter nicht im Klartext in der Datenbank oder einem Flatfile stehen.

Die Diskussion um sicheres MD5 finde ich daher eigentlich verfehlt. Sinnvoller ist es hier auf der DAU Ebene anzusetzen und den User zu zwingen, sichere Passwörter zu verwenden. Das heißt: Festlegen einer Mindestlänge, Verwendung von Sonderzeichen etc., womit auch die Rainbowtables weniger gefährlich sind.

Interessant zu diesem Thema fand ich auch diesen Artikel bei den Tutorials:

http://www.tutorials.de/forum/php-tutorials/186905-mnemonisches-passwort.html

Grüße

Martin
 
Ich finde auch, dass MD5 für den Allgemeingebrauch sicher genug ist. Da finde ich es doch weit aus unsicherer, wenn Passwörter im Klartext an eine Webapplikation geschickt werden.
 
Zurück