<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Comments on: Décrypter un hash : attention aux tables arc-en-ciel !</title>
	<atom:link href="http://www.jonathan-petitcolas.com/decrypter-un-hash-attention-aux-tables-arc-en-ciel/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jonathan-petitcolas.com/decrypter-un-hash-attention-aux-tables-arc-en-ciel/</link>
	<description>Blog d'un geek entrepreneur et globe-trotter</description>
	<pubDate>Tue, 06 Jan 2009 22:23:39 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Jonathan Petitcolas</title>
		<link>http://www.jonathan-petitcolas.com/decrypter-un-hash-attention-aux-tables-arc-en-ciel/comment-page-1/#comment-64</link>
		<dc:creator>Jonathan Petitcolas</dc:creator>
		<pubDate>Tue, 30 Nov 2004 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.jonathan-petitcolas.com/?p=357#comment-64</guid>
		<description>La sécurité oblige à voir le pire des scénarios, pour l'éviter quoiqu'il arrive. 

Après, en pratique, c'est vrai que je ne me suis encore jamais fait voler une base de données. Et quand bien même, les infos du membre seul m'intéresseraient. Pas besoin de connaître son mot de passe si on a un accès en root sur la base. ;)

Mais bon. Restons dans une paranoïa maximale, et sécurisons tout à 150 % ! ^^</description>
		<content:encoded><![CDATA[<p>La sécurité oblige à voir le pire des scénarios, pour l&#8217;éviter quoiqu&#8217;il arrive. </p>
<p>Après, en pratique, c&#8217;est vrai que je ne me suis encore jamais fait voler une base de données. Et quand bien même, les infos du membre seul m&#8217;intéresseraient. Pas besoin de connaître son mot de passe si on a un accès en root sur la base. ;)</p>
<p>Mais bon. Restons dans une paranoïa maximale, et sécurisons tout à 150 % ! ^^</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ip</title>
		<link>http://www.jonathan-petitcolas.com/decrypter-un-hash-attention-aux-tables-arc-en-ciel/comment-page-1/#comment-61</link>
		<dc:creator>ip</dc:creator>
		<pubDate>Fri, 30 Nov 2007 00:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.jonathan-petitcolas.com/?p=357#comment-61</guid>
		<description>Un peu pessimiste tout ça ! ;o

Dans un premier temps, un hash d'un mot de passe n'est jamais sensé quitter la base de données où il est stocké. Mais on ne sait jamais ;o

La solution aux tables rainbow (hormis le sel) c'est que maintenant on enregistre le hash du hash (ou X fois le hash du hash). La ça devient difficile de trouver une table rainbow adéquate. ;o</description>
		<content:encoded><![CDATA[<p>Un peu pessimiste tout ça ! ;o</p>
<p>Dans un premier temps, un hash d&#8217;un mot de passe n&#8217;est jamais sensé quitter la base de données où il est stocké. Mais on ne sait jamais ;o</p>
<p>La solution aux tables rainbow (hormis le sel) c&#8217;est que maintenant on enregistre le hash du hash (ou X fois le hash du hash). La ça devient difficile de trouver une table rainbow adéquate. ;o</p>
]]></content:encoded>
	</item>
</channel>
</rss>
