The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"46% Python-пакетов в репозитории PyPI содержат потенциально небезопасный код"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "46% Python-пакетов в репозитории PyPI содержат потенциально ..." +/
Сообщение от Аноним (-), 01-Авг-21, 05:23 
В случае MD4/5 они с одной стороны пытались ;) быть криптостойкими, что неизбежно угробило их скорость, иначе они завалили бы даже самые базовые тесты. С другой - это у них все-равно не получилось, MD4 вообще подделывается влет, да и MD5 не сильно сложнее уже. За это MD4/5 и выпали из фавора: совершенно безблагодатное сочетание свойств: тормоза во имя хрен знает чего. Если криптостойкость не надо, есть куда более быстрые вещи типа XXH, а если нужно, ее все-равно там нет. Совершенно дурное сочетание. И 95% что код с этим - abandonware, с характерным секурити. Остальные 5% это где сие для совместимости на гвозди было прибито.
Ответить | Правка | Наверх | Cообщить модератору

Оглавление
46% Python-пакетов в репозитории PyPI содержат потенциально небезопасный код, opennews, 30-Июл-21, 14:39  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру