❶ NIST 宣布 SHA-1 算法已经抵达寿命终点
❷ 谷歌、苹果和 Mozilla 联手打造更好的浏览器基准
❸ GitHub 免费为开源开发者提供机密信息扫描服务
本教程概述了 Collision 的功能和使用指南。它是一个基于 GUI 且易于使用的程序,可让你使用加密哈希函数验证文件。
• Google 以垃圾信息为由屏蔽了具有历史意义的编程语言类的用户组 • Cerberus 恶意软件团队解散, 10 万美元拍卖源代码 • 微软下载中心将于 8 月 3 日撤下基于 SHA-1 签名的内容
破坏一个 SHA-1 生成的 SSH 验证密钥,现在的成本大约为 5 万美元,使得重要的远程服务器面临着被攻击的风险。
上周一组来自新加坡和法国的研究人员演示了首个构造前缀碰撞攻击,即攻击者可以自由选择两个碰撞信息的前缀。