( padre | 2005. 11. 17., cs – 14:06 )

Nincs igazad, ez már így is elég para. Van itt egy érdekes cikk arról, hogy ilyesmit hogy lehet gyakorlatban kihasználni [www.cits.rub.de].

Szó se róla, meg kell dolgozni érte, de egy elszánt támadót ez nem riaszt el, sőt kihívást lát benne.

Másrészt pedig ha egy algoritmusról kiderül, hogy van a brute-forcenál jobb támadási lehetőség, akkor az az algoritmus azért nem tekinthető már biztonságosnak, mert még ha az a támadás elméleti is, akkor is utat nyit újabb, később akár gyakorlatban is alkalmazható támadások felé (így fejlődik a kriptoanalízis), és jobb idejében átmigrálni újabb algoritmusokra. Pont emiatt nem tekinthető [www.schneier.com] hosszú távon biztonságosnak az SHA-1 sem.