od jadu » čtv 20. lis 2025 18:34:16
MD5 není nejbezpečnější, ale stačí. protože se použije jen při Digest Authentication a hash se počítá nejen z uživatelského jména, realm a hesla, ale i z jedinečného nonce (Number used ONCE), takže se i případně zachycený hash nedá opakovaně použít, protože příště je nonce jiné a tedy i hash.
Slabé heslo je potencionální problém. Naštěstí má Odorik BFP (brute force ptotection), které je v případě 8-znakového hesla nezbytnost. TLS je další bezpečnostní prvek, ale pokud bude chtít někdo útočit hrubou silou, tak to může i v TLS tunelu. TLS je nezbytné pro bezpečné SRTP, protože bez něj je možné odchytit klíče při dohadování SRTP a šifrování prolomit.
Takže podstatné je mít silné heslo a BFP, TLS zabrání odposlechu a je nutné pro bezpečné SRTP a MD5 nevadí.
MD5 není nejbezpečnější, ale stačí. protože se použije jen při Digest Authentication a hash se počítá nejen z uživatelského jména, realm a hesla, ale i z jedinečného nonce (Number used ONCE), takže se i případně zachycený hash nedá opakovaně použít, protože příště je nonce jiné a tedy i hash.
Slabé heslo je potencionální problém. Naštěstí má Odorik BFP (brute force ptotection), které je v případě 8-znakového hesla nezbytnost. TLS je další bezpečnostní prvek, ale pokud bude chtít někdo útočit hrubou silou, tak to může i v TLS tunelu. TLS je nezbytné pro bezpečné SRTP, protože bez něj je možné odchytit klíče při dohadování SRTP a šifrování prolomit.
Takže podstatné je mít silné heslo a BFP, TLS zabrání odposlechu a je nutné pro bezpečné SRTP a MD5 nevadí.