Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).
Hashes und Hashfunktionen verstehen in unter 10 Minuten
Das Wichtigste aus dem Video
Tipp auf eine Zeit – das Video springt genau dorthin.
Transkriptautomatisch erstellt · 53 Zeilen
- Hashing oder Hashes sind Begriffe die jeden Technik interessierten schon mal untergekommen sind zum Beispiel wenn man eine Datei herunterlädt und auf der
- Webseite ein sogenannter Check some Hash zu finden ist doch was sind Hashes und was ist Hashing und warum sind diese in der cybersicherheit relevant Hash heißt
- auf deutsch streuwert der Name ergibt Sinn ist aber meines Wissens nach eher nicht läufig ich bleibe daher lieber beim englischen Begriff Hashes sind
- eindeutige gleich lange und ihre versible Werte die von einem bestimmten Datensatz abgeleitet werden können so vielen Dank fürs zuschauen bis Quatsch
- also mal ganz langsam von vorne Hashes werden von sogenannten Hash-Funktion erstellt Hash-Funktion sind mathematische Gebilde aus der
- Kryptographie keine Sorge wir werden uns in diesem Video nicht mit der Mathematik beschäftigen sondern mit den Eigenschaften und den Anwendungsfällen
- von Hash-Funktion Hashing ist ein Prozess bei dem eine irgendwie geartete Eingabe das kann zum Beispiel eine Datei oder ein Passwort sein durch eine
- Hash-Funktion in ein Hash umgewandelt wird der Hash-Wert ist immer gleich lang also es spielt keine Rolle ob ich nur ein Passwort oder eine Gigabyte große
- dateiasche ein MD5 Hash mD5 ist eine Hash-Funktion ist immer 32 Zeichen oder 128 bezahlen dieser Hash-Wert ist immer gleich für die Daten die ich nicht
- Funktionen einstecke ändere ich aber nur einen Buchstaben in meinem Passwort beispielsweise kommt ein ganz anderer Wert heraus das nennt sich
- Gleichverteilung und ist eine weitere Eigenschaft von guten Hash-Funktion kein Wert den ich in diese Funktionen hineinstecke darf denselben Hash-Wert
- wie ein anderer Wert gen sollte dies passieren dann nennt sich das Kollision und eine gute Hash-Funktion zeichnet sich durch ihre
- kollisionsresistenz aus je weniger Kollision möglich sind desto besser aber das wichtigste ist Hash-Funktion sind sogenannte Einwegfunktion es gibt also
- mathematisch keinen Weg aus dem Hash wieder den Ursprungswert zu generieren und das ist essentiell kann man aus dem Hash den Ursprungswert berechnen dann
- handelt es sich vielleicht um eine Art Verschlüsselung aber auf keinen Fall um eine Hash-Funktion gängige Hash-Funktion sind mw5 SH1 char2 auch beispielsweise
- bekannt als Charts 256 oder Schaf 512 und Chart 3 MD5 nutzt man nicht mehr es geht mittlerweile als unsicher weil es häufig zu Kollision kommt Schar 2 ist
- geläufig und wird auch noch häufig genutzt als state of the art gilt jedoch schade 3 und wird Beispiel Weise in der ethereum blockchain benutzt dort heißt
- das dann Ketchup 256 aber es ist im Grunde ein Chart 3 so nachdem nun klar ist was der hashing-funktion und ein Hash ist wozu braucht man das eigentlich
- es gibt unzählige Anwendungsfälle von Hashes um Daten zu organisieren und den Zugriff auf Daten in der Informatik zu optimieren aber ich begrenze mich heute
- auf drei Beispiele die eine Relevanz für uns als angehende sicherheitsexperten haben wenn ihr euch bei einer Webseite anmeldet dann vergebt ihr häufig einen
- Nutzernamen oder nutzt eure E-Mail-Adresse und dazu dann noch ein Passwort wenn nun durch ein Datenleck ein bösartiger Dritter die Datenbank
- dieser Webseite bekommt dann hat dieser im schlimmsten Fall eure E-Mail-Adresse und euer Passwort im Klartext vorliegen und kann nun diese Kombination aus
- E-Mail-Adresse und Passwort automatisch bei vielen anderen Webseiten wie Google Mail Facebook Twitter und so weiter ausprobieren um dies zu verhindern ist
- dieses Best Practice die Passwörter von Kunden nicht im Klartext in einer Datenbank abzulegen sondern nur den Hash des Passworts die Webseite prüft beim
- Anmelden dann ob der Hash des eingegebenen Passworts den gespeicherten Hash in der Datenbank entspricht es werden also nicht die Passwörter
- miteinander verglichen sondern nur deren Hashes da hast du aber nicht zurückgerechnet werden können hat der Angreifer danach nicht eure Passwörter
- der einzige Weg euer Passwort zu finden ist es jedes mögliche Passwort zu Hessen und mit den Hashes in der Datenbank zu vergleichen und hoffen dass man was
- getroffen hat das ist also blutforce dieser Vorgang wird auch als Hash Tracking oder Cracken bezeichnet und das ist auch der Grund warum ein zufälliges
- langes Passwort viel sicherer ist als ein kurzes und im schlimmsten Fall noch in einem Wörterbuch zu finden ist Passwort die Wahrscheinlichkeit dass ein
- Angreifer ein langes zufäll neues Passwort mit Sonderzeichen und Ziffern am besten ausprobiert ist sehr sehr gering zusätzlich hilft es dann noch
- jedes Passwort nur für eine Webseite zu verwenden und die dann in einem Passwort Manager abzulegen da der Angreifer selbst wenn er dann ein E-Mail-Adressen
- passwortpaar kennt noch lange keinen Zugriff auf andere Webseiten hat ein weiterer Anwendungsfall von Hashes ist die blockchain Technologie das ist
- übrigens auch der Grund warum kryptowährung Krypto im Namen trägt der Inhalt der blockchain ist nicht etwa verschlüsselt sondern es werden Hashes
- benutzt um die einzelnen Blöcke zu verketten ganz oberflächlich erklärt enthält jeder Block in der blockchain den Hash des jeweils vorigen Blocks wenn
- man also die Blöcke manipulieren will dann muss man auch den Hash des nachfolgenden Blocks anpassen also dem hasht der in den nachfolgenden Block
- drin steht das verändert dann den Block und wenn man den dann Hecht kommt neuer herrscht raus der dann auch im nachfolgenden Block angepasst werden
- muss das heißt um die blockchain zu manipulieren muss ich ganz ganz viele Blöcke anfassen und das zusammen mit dem proof of work Algorithmus oder anderen
- Sicherheitsmechanismen ist in endlicher Zeit nicht machbar das ist nur eine sehr kurze oberflächliche Erklärung lasst mich gerne mal in den Kommentaren wissen
- ob ihr mehr darüber wissen wollte warum blockchaints funktionieren und sicher sind naja oder eben halt manchmal auch nicht
- Anwendung von Hashes ist die Sicherstellung der Daten Integrität das heißt wir wollen wissen ob die Daten die wir empfangen haben auch den Daten
- entsprechen die gesendet worden sind ich befinde mich hier auf der Webseite von kalilux die ihr vielleicht aus dem anderen Video kennt und hier sehen wir
- verschiedene Download Optionen zum Beispiel den net installer und wenn ich hier drauf klicke auf Sam sehe ich einen Hash wie kann ich nur sicherstellen dass
- eine Datei die ich jetzt von dieser Webseite runterlade nicht zwischendurch von einem Hacker manipuliert worden ist laden wir erstmal die Datei runter
- ich nutze dafür Double You Geld ich habe den Link kopiert und double guett ist ein Programm zum Herunterladen von Daten über die Kommandozeile das dauert jetzt
- einen kleinen Moment ich melde mich wieder wenn der Download abgeschlossen ist die Datei wurde heruntergeladen und jetzt wollen wir mal schauen ob die
- Daten auch den Daten entsprechen die auf dem Server liegen das machen wir folgendermaßen wir sehen die Datei liegt in diesem
- Verzeichnis und um nun die Checksumme zu berechnen es handelt sich hierbei um eine Schar 256 Check Summe nutzen wir das Programm
- scharfum und geben mit a den Algorithmus an und das ist in unserem Fall 256 und dann geben wir einfach den Dateinamen an
- dann dauert es einen kleinen Moment und wir sehen hier drei vier vier neun vier drei vier vier a 8c94 und so weiter am Ende Ende das
- ganze mit ff481d ff481d die Daten sind also identisch das sind also Hashes hat euch das Video
- geholfen dann gebt doch bitte ein Like so das ist auch vielen anderen sicherheitsliebhabern vorgeschlagen wird und wenn du mehr sehen willst klick doch
- auch gleich auf den roten abonnieren Button wenn du dich schon immer gewundert hast wofür die ganzen Ordner in deinem Linux gut Verzeichnis sind
- dann ist das nächste Video genau das richtige für dich bis gleich
Zum Nachlesen
Secure Hash AlgorithmDer Begriff Secure Hash Algorithm (kurz SHA, englisch für sicherer Hash-Algorithmus) bezeichnet eine Gruppe standardisierter kryptologischer Hashfunktionen.
HashfunktionEine Hashfunktion oder Streuwertfunktion ist eine Abbildung, die eine große Eingabemenge, die Schlüssel, auf eine kleinere Zielmenge, die Hashwerte, …
Message-Digest Algorithm 5Message-Digest Algorithm 5 (MD5) ist eine verbreitete kryptographische Hashfunktion, die aus einer beliebigen Nachricht einen 128-Bit-Hashwert berechnet.
Salt (Kryptologie)Salt (englisch für Salz) bezeichnet in der Kryptographie eine zufällig gewählte Zeichenfolge, die an einen gegebenen Klartext vor dessen weiterer Verarbeitung ( …