Live
Breaking
7h ago Privatsphäre ExpressVPN vs Mullvad: 18 vs 10 Audits im Vergleich [2026] 12h ago DeepSeek V4-Flash: 90x billiger als Claude Opus 5 [2026] 21h ago Copilot vs Tabnine vs JetBrains AI: 88% zu 76% [2026] 1d ago Privatsphäre Posteo vs mailbox.org vs StartMail: 1€ bis 29€ [2026] 1d ago Uncategorized GitHub Copilot Business: Vorauskasse ab 1. Oktober [2026] 1d ago Uncategorized OpenAI kappt Cursor: GPT-Zugriff endet am 12. November [2026] 2d ago Uncategorized TPU Ironwood einrichten: 12 Schritte, 40 Min [2026] 2d ago Privatsphäre NordPass vs Dashlane vs Keeper: 87% Audit-Score im Test [2026] 2d ago Uncategorized GitHub Copilot: Kimi K3 aus China kostet 3 Dollar [2026] 2d ago Uncategorized OpenAI Codex CLI einrichten: 12 Schritte, 35 Min [2026] 3d ago Uncategorized Core Ultra NPU einrichten: 50 TOPS in 12 Schritten [2026] 3d ago Uncategorized GitHub Copilot Workspace: GA nach 14 Monaten, 10 Repos [2026] 3d ago Casino Book of Dead Freispiele: Das Expandierende Symbol Erklärt 3d ago Casino Was ist ein Einzahlungsbonus? Umsatzbedingungen Erklärt 7h ago Privatsphäre ExpressVPN vs Mullvad: 18 vs 10 Audits im Vergleich [2026] 12h ago DeepSeek V4-Flash: 90x billiger als Claude Opus 5 [2026] 21h ago Copilot vs Tabnine vs JetBrains AI: 88% zu 76% [2026] 1d ago Privatsphäre Posteo vs mailbox.org vs StartMail: 1€ bis 29€ [2026] 1d ago Uncategorized GitHub Copilot Business: Vorauskasse ab 1. Oktober [2026] 1d ago Uncategorized OpenAI kappt Cursor: GPT-Zugriff endet am 12. November [2026] 2d ago Uncategorized TPU Ironwood einrichten: 12 Schritte, 40 Min [2026] 2d ago Privatsphäre NordPass vs Dashlane vs Keeper: 87% Audit-Score im Test [2026] 2d ago Uncategorized GitHub Copilot: Kimi K3 aus China kostet 3 Dollar [2026] 2d ago Uncategorized OpenAI Codex CLI einrichten: 12 Schritte, 35 Min [2026] 3d ago Uncategorized Core Ultra NPU einrichten: 50 TOPS in 12 Schritten [2026] 3d ago Uncategorized GitHub Copilot Workspace: GA nach 14 Monaten, 10 Repos [2026] 3d ago Casino Book of Dead Freispiele: Das Expandierende Symbol Erklärt 3d ago Casino Was ist ein Einzahlungsbonus? Umsatzbedingungen Erklärt
NewsroomLive
Today3 new
Archive139 stories
Last filed7h ago
Languages10
UTC22:36:16
Top Story Privatsphäre

ExpressVPN vs Mullvad: 18 vs 10 Audits im Vergleich [2026]

Wer heute einen VPN-Anbieter wählt, kann sich nicht mehr auf Marketingversprechen verlassen. "No-Logs" steht auf fast jeder Anbieter-Website, doch nur wenige Firmen lassen diese Behauptung von externen Prüfern testen. ExpressVPN und Mullvad gehören zu den wenigen…

7h ago  ·  Aug 31, 2026 Read the brief

The Desks

// editorial departments

Latest

// fresh from the editors

More from the desks

// keep digging
// about

About Shattered.io

This domain has been home to the SHAttered SHA-1 collision project since 2017, and is now a hub for cryptography, security and privacy reporting. The full origin story of the project, the two proof PDFs and the research credits live below.

The SHAttered project — origin, proof files and research credits

Willkommen bei shattered.io

Diese Seite ist ein unabhängiges Informationsportal rund um Kryptographie, IT-Sicherheit, Privatsphäre und die Technik hinter Provably-Fair-Systemen. Hier finden Sie verständlich aufbereitete Grundlagen, Hintergründe zu Hash-Funktionen und Erklärungen dazu, wie sich Vertrauen in digitale Systeme mathematisch absichern lässt.

Der Name ist Programm. An genau dieser Adresse wurde 2017 ein Stück Kryptographie-Geschichte dokumentiert: der erste praktische Nachweis, dass die weit verbreitete Hash-Funktion SHA-1 gebrochen werden kann. Warum das wichtig war? SHA-1 sicherte über Jahre hinweg Signaturen, Zertifikate, Versionsverwaltungen und Software-Updates ab. Wenn eine solche Funktion ihre wichtigste Eigenschaft verliert, betrifft das die Grundlagen vieler Systeme, denen wir täglich vertrauen.

Die SHA-1-Kollision von 2017

Eine kryptographische Hash-Funktion verwandelt beliebige Daten in einen kurzen, scheinbar zufälligen Fingerabdruck. Die zentrale Annahme dabei lautet: Keine zwei unterschiedlichen Eingaben sollten denselben Fingerabdruck erzeugen. Findet jemand doch zwei solche Eingaben, spricht man von einer Kollision. Für SHA-1 galt das lange als theoretisch denkbar, praktisch aber unerreichbar.

Genau diese Grenze fiel 2017. Ein Forschungsteam von Google und dem Centrum Wiskunde & Informatica (CWI) in Amsterdam erzeugte zwei verschiedene PDF-Dateien, die denselben SHA-1-Hash besitzen. Die beiden Dokumente unterscheiden sich sichtbar im Inhalt, ergeben aber rechnerisch denselben Wert. Damit war der Beweis erbracht: Eine Kollision ist nicht nur Theorie, sondern lässt sich konkret konstruieren.

Der nötige Rechenaufwand war gewaltig, lag jedoch weit unter dem, was ein klassischer Brute-Force-Angriff erfordert hätte. Die Veröffentlichung beschleunigte den Abschied von SHA-1 spürbar. Browser, Zertifizierungsstellen und Software-Projekte stellten in der Folge auf modernere Verfahren wie SHA-256 um.

Die Originaldateien stehen weiterhin zum Download bereit, damit sich jeder das Ergebnis selbst ansehen und die Hashes nachprüfen kann:

Warum das bis heute zählt

Der Fall zeigt ein Muster, das in der Kryptographie immer wiederkehrt. Verfahren altern. Was gestern als sicher galt, kann durch schnellere Hardware und klügere Mathematik angreifbar werden. Wer Systeme baut oder betreibt, sollte deshalb nicht fragen, ob ein Algorithmus heute hält, sondern wie lange noch. SHA-1 ist dafür das bekannteste Lehrstück der vergangenen Jahre.

Themen

Von hier aus geht es tiefer in die einzelnen Bereiche. Den Einstieg bildet die Kryptographie, von Hash-Funktionen über digitale Signaturen bis zu den Bausteinen moderner Verschlüsselung:

Weitere Bereiche bauen darauf auf und beleuchten verwandte Fragen:

  • Sicherheit behandelt Bedrohungsmodelle, Schwachstellen und den Schutz digitaler Infrastruktur.
  • Privatsphäre widmet sich Datenschutz, Anonymität und dem Umgang mit persönlichen Daten im Netz.
  • Kryptowährung erklärt die kryptographischen Grundlagen von Blockchains, Wallets und digitalen Vermögenswerten.
  • Provably Fair zeigt, wie sich mit Hashes und Zufallswerten überprüfbare Ergebnisse erzeugen lassen, ohne dass man dem Betreiber blind vertrauen muss.

Die Themen lassen sich unabhängig voneinander lesen. Jeder Abschnitt setzt dort an, wo das Vorwissen gerade reicht, und führt Schritt für Schritt weiter.

Was diese Seite ist und was nicht

shattered.io versteht sich als Wissensquelle, nicht als Anbieter. Die Inhalte erläutern technische Zusammenhänge und ordnen sie ein. Eine Finanz-, Anlage- oder Wettberatung ist damit ausdrücklich nicht verbunden. Entscheidungen über Geld, Investitionen oder Glücksspiel trifft jeder eigenverantwortlich und am besten auf Basis geprüfter, aktueller Quellen. Unser Ziel ist es, die Technik dahinter verständlich zu machen, damit Sie selbst beurteilen können, wie belastbar ein System wirklich ist.

What you'll find on shattered.io today