Je hebt een klacht over de onderstaande posting:
25-04-2024, 09:09 door Anoniem: 17-05-2023, 14:50 door Erik van Straten - Bijgewerkt: 17-05-2023, 15:03: Ik vind het dus een onjuist verwijt. Het grootste probleem hier is dat veel mensen ooit eerder (niet alleen door henzelf) gebruikte wachtwoorden kiezen. Als de betreffende website ooit eerder gekozen wachtwoorden zou weigeren, en de opgeslagen wachtwoord-hashes regelmatig zou scannen op nieuwe gelekte wachtwoorden en bij gevonden "matches" de gebruikers zou dwingen (password-reset) om een ander wachtwoord te kiezen, zou zelfs MD5 in principe goed genoeg zijn. Dat is wel een van de meeste domme beveiliging sugesties ooit. Alleen was het geen beveiligingssuggestie, maar waren het argumenten waarom snelle hashfuncties (waaronder MD5) in de praktijk ongeschikt zijn om zwakke wachtwoorden éénweg te verhaspelen. En waarom dat de schuld is van gebruikers van die server, en niet van de eigenaar - die, naar verluidt, onder andere voor het gebruik van MD5 voor het hashen van wachtwoorden een boete kreeg. Ik ...
Beschrijf je klacht (Optioneel):