TGViewer
Типичный программист Типичный программист @tproger · 78.1K subscribers
Post #14885 4.23K
Как быстрые хеш-функции ломаются на специально подобранных данных

Обычный бенчмарк показывает скорость на удобных данных. Атакующий подбирает другие: разные ключи получают одинаковый хеш и попадают в одну ячейку таблицы. Вместо быстрых операций начинается перебор множества значений, вплоть до отказа в обслуживании.

Автор с помощью Claude Fable разобрал популярные функции из набора тестов SMHasher. У большинства нашлись входы с устойчивостью к коллизиям минимум на 20 бит хуже ожидаемой. Для CityHash64, FarmHash64 и MurmurHash3 удалось построить сколько угодно входов, которые сталкиваются при любом секретном ключе.

Интерактивное сравнение скорости и гарантий отделяет доказанные оценки от найденных контрпримеров. Практический вывод: если сервис принимает чужие данные, одной пропускной способности хеша недостаточно. Нужны доказанные гарантии, а ещё лучше проверенные в Lean.
  • ❤ 6
  • 👍 4
  • 🏆 3
  • 💯 2
  • 🗿 2
  • 🆒 2
  • ✍ 1
  • 🔥 1
  • 😢 1
  • 🤪 1
  • 🙊 1
More from @tproger
  1. Oct 5, 2026Дрон научили ориентироваться механическими усами В темноте, дыму и пыли камеры и лидар мог…
  2. Oct 5, 2026Почему max_connections не ускоряет PostgreSQL Пять тысяч разрешённых соединений выглядят к…
  3. Oct 4, 2026Kubernetes 1.37 перевёл rootless kubelet в beta В релизе Kubernetes 1.37 kubelet разрешили…
  4. Oct 4, 2026Исследователи заставили современную электронику выдавать данные по радио Метод InjectEave…
  5. Oct 4, 202618 тысяч тестов нашли то, что пропустили 185 обычных При переносе robfig/cron с Go на Rust…
  6. Oct 4, 2026Переход на ветку в присланном проекте запустил бы вредоносный Git-hook Разработчику Фрэнку…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →