Google ha recentemente annunciato "la prima tecnica pratica per generare una collisione "per SHA-1. Attualmente sto pianificando un'implementazione dell'hash per le password per un sito Web e storicamente abbiamo utilizzato PBKDF2 poiché questo è lo strumento predefinito sul nostro framework di scelta. NET.
Hanno specificamente condannato SHA-1 per i certificati TLS, ma questa condanna si applica ancora all'hashing delle password per i siti Web? PBKDF2 non è più una scelta sicura data questa rivelazione?