<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Hash Length Extension Attacks&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:15:23 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Hash Length Extension Attacks&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Hash Length Extension Attacks</title>
    <link>https://archive.mroczna-zaloga.org/archives/1113-hash-length-extension-attacks.html#c6317</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1113-hash-length-extension-attacks.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1113</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Podejrzewam, że atak zrozumiałeś. Przynajmniej tak domyślam się sądząc po Twoim pytaniu.

Tak, jeśli jest secret + message, to możemy dostawić po tym własny kawałek wiadomości, którego hash będziemy w stanie obliczyć. Jeśli klucz jest na końcu, to mamy problem. Nie znaczy to jednak, że takie rozwiązanie jest zalecane. Właściwe jest użycie np. HMAC to jest właściwy algorytm do potwierdzania integralności i autentyczności pewnych danych.  
    </content:encoded>

    <pubDate>Tue, 03 Apr 2012 16:34:47 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1113-guid.html#c6317</guid>
    
</item>
<item>
    <title>dariusz: Hash Length Extension Attacks</title>
    <link>https://archive.mroczna-zaloga.org/archives/1113-hash-length-extension-attacks.html#c6316</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1113-hash-length-extension-attacks.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1113</wfw:comment>

    

    <author>nospam@example.com (dariusz)</author>
    <content:encoded>
    Rewelacja! Jeżeli wszystko dobrze zrozumiałem, kluczowa jest kolejność łączenia sekretu i wiadomości, podatny jest wariant: &quot;secret + message&quot;. &quot;message + secret&quot; wydaje się być bezpieczny, a przynajmniej odporny na opisany atak.  
    </content:encoded>

    <pubDate>Tue, 03 Apr 2012 12:57:03 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1113-guid.html#c6316</guid>
    
</item>
<item>
    <title>Paweł Goleń: Hash Length Extension Attacks</title>
    <link>https://archive.mroczna-zaloga.org/archives/1113-hash-length-extension-attacks.html#c6275</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1113-hash-length-extension-attacks.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1113</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Nie przewiduję hintów, przynajmniej na razie. Zadanie jest typowym białym pudełkiem, jest przecież dostępny kod :)  
    </content:encoded>

    <pubDate>Sun, 01 Apr 2012 20:35:40 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1113-guid.html#c6275</guid>
    
</item>
<item>
    <title>Tomek: Hash Length Extension Attacks</title>
    <link>https://archive.mroczna-zaloga.org/archives/1113-hash-length-extension-attacks.html#c6274</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1113-hash-length-extension-attacks.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1113</wfw:comment>

    

    <author>nospam@example.com (Tomek)</author>
    <content:encoded>
    Będą jakieś hinty? a może już są ?  
    </content:encoded>

    <pubDate>Sun, 01 Apr 2012 20:19:11 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1113-guid.html#c6274</guid>
    
</item>

</channel>
</rss>