( Hunger | 2012. 01. 24., k – 08:05 )

Semmi fontosról. Rossz (saját) implementációt használtak a hashelésre, jelszó nyújtás és többkörös hashelés nélkül csak simán képeztek egy hasht sózással, amit jóval gyorsabban lehet nyers erővel törni, mint a régi Poul-Henning Kamp-féle, FreeBSD-s MD5-alapú jelszó hashelés, amit még a 60 MHz-es Pentiumokra készített és már akkor 1000 körös hashelést használt. A végeredmény gyakorlatilag többmillió hash/másodperc lett, a FreeBSD-s párszázezer hash/másodperc mellett, azonos hardveren.

A kérdés inkább az, hogy Millon miért nem reagált korábban a megkeresésre. Jelszótörés és hashelés témában Solar Designer véleményét figyelmen kívül hagyni eléggé nagy butaság.