Was macht eine Hashfunktion?

  Рет қаралды 14,542

Sebastian Philippi

Sebastian Philippi

Күн бұрын

Пікірлер: 33
@LLubdeRr
@LLubdeRr 2 жыл бұрын
Ich komme gerade aus der Uni, wir hatten eine 9 Stündige Vorlesung heute zum Thema Hash-Funktion zum Schutz vor Passörtern... dieses Video hat 90% vom Unterricht abgedeckt und das so verständlich das ich mir die 200 Folien-Präsentation des Dozenten einfach schön sparen kann! Dankeschön Herr Philippi!
@marcuskliemt5226
@marcuskliemt5226 5 жыл бұрын
Wirklich sehr gut erklärt. Aber was genau trägt die junge Frau im Video zum Allgemeinwissen bei?
@MrLGM3000
@MrLGM3000 7 жыл бұрын
Hätte ich euch mal früher gefunden, dann hätte ich mir in der Schule leichter getan :D. Bin noch in der Ausbildung von daher schau ich fleißig weiter da ich morgen eine Schulaufgabe über IT-Schutzziele, Gefahren im Internet, Passwörter, Verschlüsselung, Signieren, Zertifikate, SSL, IPv6, IP-Netzwerk und NAT schreibe. Eure Videos helfen da
@eliaskalbus4947
@eliaskalbus4947 Жыл бұрын
Gut erklärt. Aber die Frage ist doch ist er die Wette eingegangen?
@kasparfruhling5189
@kasparfruhling5189 6 жыл бұрын
Da kann man sich nur anschließen. Super erklärt!
@Guessyouwillneverknow705
@Guessyouwillneverknow705 4 жыл бұрын
Hallo Sebastian, ich bin gerade dabei mir alle deine Videos anzuschauen. Vielen lieben Dank, dass du deinen Content gratis zur Verfügung stellst. Ich werde dir nach dem (hoffentlich) Bestehen der Prüfung ein paar Tassen Kaffee spendieren!
@HankeyMassacre
@HankeyMassacre 7 жыл бұрын
Gut erklärt :) Danke, hast mir für meine Klausur geholfen :-)
@Rheloads
@Rheloads 6 жыл бұрын
ok verstanden
@codINGenieur
@codINGenieur 7 жыл бұрын
Top erklärt -> vielen Dank!
@killerbiene1531
@killerbiene1531 6 жыл бұрын
Sehr interessanter Nachhilfe-Charakter! Großes Lob
@SuperGenitalz
@SuperGenitalz 7 жыл бұрын
Danke für die Erklärung, super Video! Aber diese Resonanzen 12:48 lassen sich bestimmt beheben ;)
@SebastianPhilippiTV
@SebastianPhilippiTV 7 жыл бұрын
Hi! Tatsächlich habe ich die mittlerweile einigermaßen im Griff. Ein Teppich, diverse weitere Schallabsorber und vor allem einfache Putztücher in den Schalllöchern der akustischen Gitarren bringen wirklich viel... Oh! Und das Schlagzeug wird mit Bettdecken zugeschmissen, bis es nicht mehr zu sehen ist. :-) Ja, die Vorbereitungen für den Dreh eines Videos werden immer länger, aber ich hoffe, dass ich bald einige Dinge ausquartieren kann. :-)
@kolaarts
@kolaarts 5 жыл бұрын
gut erklärt
@noahbruckner3691
@noahbruckner3691 3 жыл бұрын
Danke euch sweeties
@no.gender.language.2022
@no.gender.language.2022 4 жыл бұрын
Hi Sebastian. Wenn man den Hashwert nicht zurückrechnen kann, wie kann denn der Computer anhand des Hashwertes wissen, ob das Passwort richtig ist?
@SebastianPhilippiTV
@SebastianPhilippiTV 4 жыл бұрын
Variante 1: Das Passwort liegt in gespeicherter Form vor. Dann bildet der Rechner darüber ebenfalls den Hash und vergleicht dann die Hashes. Da Hashfunktionen kollisionsfrei sein sollen, ist dies ein Beweis dafür, dass das korrekte Passwort eingegeben wurde. Variante 2: Das Passwort wurde gar nicht gespeichert sondern nur der zugehörige Hash. Jetzt müssen nur die beiden Hashes verglichen werden. Variante 2 ist übrigens deutlich wahrscheinlicher. Passwörter sollten heutzutage eigentlich nirgendwo mehr im Klartext abgespeichert werden.
@BatistaGLL
@BatistaGLL 7 жыл бұрын
was ein hash macht habe ich verstanden, aber nicht wie man von dem hashwert wieder zurück auf die eig. nachricht kommt. 2. frage Nehmen wir an leute benutzen hallo als passwort. der angreifer gibt hallo in die hashfunktion ein und bekommt den gleichen hash wie der der in der datenbank bei amazon liegt und weis das von den nutzern die hallo als passort haben das das passwort hallo ist? ist diese annahme richtig wenn nicht falls mögloch bitte erklären
@SebastianPhilippiTV
@SebastianPhilippiTV 7 жыл бұрын
Hallo Kai. Hashfunktionen sind Einwegfunktionen. Daher kann man vom Hash nicht mehr auf die ursprüngliche Eingabe zurückschließen. Das ist ja die Idee dahinter: Werden statt den Klartextpasswörtern nur deren Hashwerte in einer Datenbank abgespeichert, so kann ein Angreifer im schlimmsten Fall die Hashes sehen, nicht aber die Klartextpasswörter. Ob er nun trotzdem in der Lage ist, diese herauszufinden, hängt von der Güte der Hashfunktion ab. Wenn sich dann ein Benutzer anmeldet, wird vom übertragenen Passwort ebenfalls der Hash gebildet und die Hashes verglichen. Zu deiner zweiten Frage: Ja, die Hashfunktion liefert zu einer gegebenen Eingabe x immer die gleiche Ausgabe y. Die Stärke deines Passworts ist also weiterhin entscheidend für die Sicherheit. Aber natürlich sollte der von dir skizzierte Angreifer erst gar keinen Zugriff auf die Datenbank mit den sensiblen Nutzerdaten bei Amazon haben. In diesem Falle ist eigentlich schon vorher etwas schief gegangen. :-)
@thomasschmitt8827
@thomasschmitt8827 6 жыл бұрын
Geben denn Anbieter Informationen darüber raus, ob sie Passwörter speichern oder Hash-Werte? Oder muss ich da quasi einfach drauf vertrauen, dass bei Amazon und Co fähige Leute sitzen, die nicht die eigentlichen Passwörter speichern?
@Luckvieh
@Luckvieh 6 жыл бұрын
Nach den "Skandalen" der letzten Jahre, stellen immer mehr auf Hash um und manche geben auch bei der Registrierung an das die Passwörter "verschlüsselt" hinterlegt werden. Wissen tut man es nie genau, im Endeffekt könnten sie ja auch Lügen, denn überprüfen kannst du es nicht. Aber: Wenn du zum Beispiel irgendwo die Passwort vergessen Funktion nutzt und sie anstatt dir einen Link zu schicken um dein Passwort zu ändern, die dein Passwort schicken, dann weißt du, dass sie kein Hash nutzen und die Passwörter sehr wahrscheinlich im Klartext irgendwie rumliegen, muss aber nicht sein, gibt ja auch noch andere Verschlüsselungsmethoden außer Hash. Bei den großen Anbietern (Amazon, Google, Facebook usw.) kann man schon sicher sein, das die Passwörter halbwegs sicher sind, denn wie wir wissen, absolute Sicherheit gibt es nicht und im Internet erst recht nicht. Gibt auch Möglichkeiten das Passwort bei der Eingabe auf deinem Rechner abzufangen, wenn es jemand darauf anlegt :)
@thomasschmitt8827
@thomasschmitt8827 6 жыл бұрын
Ok cool, danke für die Info.
@pullti030
@pullti030 3 жыл бұрын
Die Frage ist ja schon etwas älter vielleicht ließt es ja noch jemand. Um die Sicherheit weiter zu erhöhen wird oft noch eine zusätzliche Komponente zum hashen verwendet: ein sog. 'Salt'. Dabei handelt es sich um eine zufällige Zeichenkette, die an das Passwort oder was auch immer man verschlüsseln möchte dran gehangen und ebenfalls mit gehashed wird. Der (das?) Salt wird dabei neben dem hash in der Datenbank gespeichert. Das sorgt dafür, dass gleiche Eingaben (gleiche Passwörter) nicht zum gleichen hash führen. Aus einer Passwort Tabelle ist so nicht zu erkennen, welche Menschen die gleichen Passwörter verwendet haben, was zum Beispiel eine Auswertung anhand besonders oft verwendeter Passwörter etc. unmöglich macht. Zum Entschlüsseln wird dann einfach der Salt aus der Datenbank geladen, an das eingegebene Passwort gehangen, gehashed und anschließend mit dem hash in der Datenbank verglichen.
@tee-tech-old62
@tee-tech-old62 6 жыл бұрын
Es gäbe aber eine Möglichkeit die Informationen aus dem Hash zu bekommen, mit genug Rechenleistung kann alles ausprobiert werden und wenn der Text den Hash ergibt hat man es geknackt !
@tobiaskarl4939
@tobiaskarl4939 6 жыл бұрын
"Sicheres Auftreten bei völliger Ahnungslosigkeit" wo kann man den Kurs belegen ... ich möchte das gerne lernen hihihihihi
@fabiennehofer28
@fabiennehofer28 6 жыл бұрын
haaaaaaalllo
@ReneHoffmann194
@ReneHoffmann194 4 жыл бұрын
Sorry, nichts gegen Frauen in Videos aber in diesem hat sie hat Absolut keinen Mehrwert und stört m. M. n.
@UltimateShinobi90
@UltimateShinobi90 3 жыл бұрын
Die junge Dame steht repräsentativ für diejenigen unter uns, die ebenfalls nichts mit dem Thema anfangen können. Sebastian kann uns Themen näher bringen, wenn er genau weiß, an welcher Stelle wir den roten Faden verlieren. Dinge, die dem Tutor eventuell selbstverständlich erscheinen, sind es vielleicht nicht. Zumindest für einige von uns nicht. Und da macht es durchaus Sinn bzw. ist sogar eine tolle Idee, eine weitere Person mit ins Boot zu holen, die Fragen stellt, die uns möglicherweise ebenfalls auf dem Herzen liegen. Danke dafür euch beiden :)
@Flippy1565
@Flippy1565 6 жыл бұрын
nette dame
@MindCode86
@MindCode86 6 жыл бұрын
Ehrlichgesagt hat se im Video nichts zu suchen. Nerven tierisch ihre stupiden Enwürfe..
Hybride Verschlüsselung in der Praxis
13:01
Sebastian Philippi
Рет қаралды 9 М.
Smart Sigma Kid #funny #sigma
00:33
CRAZY GREAPA
Рет қаралды 7 МЛН
Муж внезапно вернулся домой @Oscar_elteacher
00:43
История одного вокалиста
Рет қаралды 6 МЛН
Wie funktioniert die digitale Signatur?
15:32
Sebastian Philippi
Рет қаралды 25 М.
IPv6 Subnetting - The easy way
15:21
PacketsDojo
Рет қаралды 4,8 М.
Symmetrische Verschlüsselung
12:12
Sebastian Philippi
Рет қаралды 10 М.
DHCP für IPv4
21:03
Sebastian Philippi
Рет қаралды 22 М.
VLANs: Eine Einführung (ITNT12.1)
21:18
Sebastian Philippi
Рет қаралды 92 М.
Smart Sigma Kid #funny #sigma
00:33
CRAZY GREAPA
Рет қаралды 7 МЛН