Не хватает информации на следующие темы:
Почему вообще решили делать RC6
Почему он проиграл Rijndael в конкурсе NIST
При чём тут умножение
При чём тут патенты
Вообще, наверное, уже пора писать про ARX, а не про шифры 22летней давности.
Да откуда вы все берётесь с перепечатками статей из Википедии? Какой-то группе недостудентов задали задания накатать на Хабр статьи по древним криптотехнологиям без технических подробностей? То Энигма, то шифр Цезаря, то MD5. На хабре уже с полдесятка статей по Энигме, включая криптоанализ. Зачем тут очередная статья с «краткой историей криптографии»?
А потом удивляемся, что у нас национальные алгоритмы в шарагах изобретают
Их поймали с поличным. Они сказали, что S-Box рандомный, а по факту не рандомный. И вместо того, чтобы в этом признаться и сказать, что это для защиты от еще неизвестных общественности атак, они продолжают педалить тему рандомности и того, что они потеряли сиды. Ну удачи им, чё.
Крайне странная мысль. Насколько намного, вы считали?
Не позволяя пользователю выбрать пароль из подмножества слабых, мы заставляем его задать пароль из гораздо большего множества возможных вариантов. Где тут логика?
Если бы вероятность попадания пароля в HaveIBeenPwned и zxcvbn была большая, то проблем у пользователей было бы гораздо больше
Почему-то все забывают про проверки на HaveIBeenPwned и zxcvbn от DropBox.
Есть даже готовое решение с красивой графикой, которое оценивает пароль по самым современным метрикам
Почему вообще решили делать RC6
Почему он проиграл Rijndael в конкурсе NIST
При чём тут умножение
При чём тут патенты
Вообще, наверное, уже пора писать про ARX, а не про шифры 22летней давности.
А потом удивляемся, что у нас национальные алгоритмы в шарагах изобретают
www.youtube.com/watch?v=fYcfSTK5K2c
И действительно…
Не позволяя пользователю выбрать пароль из подмножества слабых, мы заставляем его задать пароль из гораздо большего множества возможных вариантов. Где тут логика?
Если бы вероятность попадания пароля в HaveIBeenPwned и zxcvbn была большая, то проблем у пользователей было бы гораздо больше
Есть даже готовое решение с красивой графикой, которое оценивает пароль по самым современным метрикам