Benchmark
Такое ощущение что вывод из статьи, который кстати выделен, никто не читает, а там написано, что :
во первых создать то файл с такой же хэш-суммой как у уже существующего можно - другое дело, что содержимое такого созданного файла в этом случае проконтролировать нельзя .
НО !
и это во вторых - если автор исходного файла захочет создать его аналог с таким же хешем, но по содержимому отличающемуся от оригинального файла - он это сделать сможет !
Читайте еще раз внимательно статью.
еще раз один из выводов:
...
Злоумышленник имеет возможность создать два разных документа, у которых будет одинаковое хеш-значение (при этом он не имеет возможности «контролировать» какое именно значение получится). Это означает, что создать «двойника» к уже существующему чужому документу/тексту/файлу он не может. Контролирует ситуацию он только в том случае, когда может конструировать и первый и второй документы сам.
...
Так что это давно возможно и думаю, что даже то, что автор статьи писал в 2009 как невозможно " на сегодняшний день" - сейчас вероятно очень даже возможно.
А уж такой конторе как мс, создать дистрибутивы с одинаковым хешем, но с отличающимся содержимым - как два байта переслать.
Такое ощущение что вывод из статьи, который кстати выделен, никто не читает, а там написано, что :
во первых создать то файл с такой же хэш-суммой как у уже существующего можно - другое дело, что содержимое такого созданного файла в этом случае проконтролировать нельзя .
НО !
и это во вторых - если автор исходного файла захочет создать его аналог с таким же хешем, но по содержимому отличающемуся от оригинального файла - он это сделать сможет !
Читайте еще раз внимательно статью.
еще раз один из выводов:
...
Злоумышленник имеет возможность создать два разных документа, у которых будет одинаковое хеш-значение (при этом он не имеет возможности «контролировать» какое именно значение получится). Это означает, что создать «двойника» к уже существующему чужому документу/тексту/файлу он не может. Контролирует ситуацию он только в том случае, когда может конструировать и первый и второй документы сам.
...
Так что это давно возможно и думаю, что даже то, что автор статьи писал в 2009 как невозможно " на сегодняшний день" - сейчас вероятно очень даже возможно.
А уж такой конторе как мс, создать дистрибутивы с одинаковым хешем, но с отличающимся содержимым - как два байта переслать.