Am éigin i 2014, i dumpaí crann foinse BSD 3, fuair mé an comhad
Le haghaidh na hashes seo, baineadh úsáid as an algartam
Glacann muid bruter caighdeánach
Go gasta go leor, scoilt mé go leor pasfhocail, agus bhí an chuid is mó acu an-lag (go aisteach, d'úsáid bwk an focal faire /.,/.,,
- tá sé éasca clóscríobh ar mhéarchlár QWERTY).
Ach bhí focal faire Ken dobhriste. Níor thug fiú cuardach iomlán ar gach litir agus uimhir litreacha beaga (cúpla lá in 2014) toradh. Ós rud é gur fhorbair Ken Thompson agus Robert Morris an t-algartam, bhí mé ag smaoineamh ar cad a bhí i gceist. Thuig mé freisin, i gcomparáid le scéimeanna hashála pasfhocail eile cosúil le NTLM, go bhfuil crypt(3) mall go leor chun brú a bhrú (b'fhéidir níos lú optamaithe).
Ar úsáid sé litreacha móra nó fiú carachtair speisialta? (Thógfadh fórsa brute iomlán 7-giotán níos mó ná dhá bhliain ar GPU nua-aimseartha).
Go luath i mí Dheireadh Fómhair, an ábhar seo
Ar deireadh, inniu nocht Nigel Williams an rún seo:
Ó: Nigel Williams[ríomhphost faoi chosaint]>
Ábhar: Maidir le: [TUHS] Comhaid /etc/passwd a athchóiriúTá Ken réidh
ZghOT0eRm4U9s:p/q2-q4!
Thóg sé níos mó ná ceithre lá ar AMD Radeon Vega64 i hashcat ag thart ar 930MH/s (iad siúd ar an eolas go luainíonn agus titeann hashrate i dtreo an deireadh).
Is é seo an chéad saighdiúir bogadh dhá chearnóg isteach
Táim an-sásta gur réitíodh an rúndiamhair, agus tá an toradh chomh taitneamhach.
Foinse: will.com