Live
Breaking
7h ago SteamOS für ARM: Alyx läuft nativ, 18 Monate Arbeit [2026] 12h ago Uncategorized MLflow für LLM-Tracking einrichten: 28.300 Sterne, 13 Schritte [2026] 17h ago Cybersicherheit Intigriti vs. YesWeHack vs. HackerOne: 89 Mio. $ [2026] 22h ago Uncategorized Kick wird Riot-Partner: 14,4% Marktanteil, 95/5-Split [2026] 1d ago Uncategorized PS5 Konsolenfreigabe einrichten: 1.000 Suchanfragen, 12 Schritte [2026] 1d ago Uncategorized ComfyUI einrichten: 27.100 Suchanfragen, 13 Schritte [2026] 1d ago Cybersicherheit Google, Microsoft, Apple: Bug Bounty bis 20 Mio. $ [2026] 1d ago Uncategorized IEM Cologne 2027: 360°-Bühne, 1,25 Mio. $ Preisgeld [2026] 2d ago Uncategorized Steam Machine vs. Xbox Series X: 1.039 € vs. 800 € [2026] 2d ago Uncategorized Langflow einrichten: 12 Schritte, 155.500 Stars [2026] 2d ago Cybersicherheit SafePay vs DragonForce vs Interlock: 112 Opfer in DE [2026] 2d ago Uncategorized Pokémon Z-A Switch-2-Bundle: 99,99 $ ohne Rabatt [2026] 3d ago Uncategorized Switch 2 Zelda-Edition kostet 520 €, ohne Spiel [2026] 3d ago Uncategorized Langfuse einrichten: 12 Schritte, 35.400 Stars [2026] 7h ago SteamOS für ARM: Alyx läuft nativ, 18 Monate Arbeit [2026] 12h ago Uncategorized MLflow für LLM-Tracking einrichten: 28.300 Sterne, 13 Schritte [2026] 17h ago Cybersicherheit Intigriti vs. YesWeHack vs. HackerOne: 89 Mio. $ [2026] 22h ago Uncategorized Kick wird Riot-Partner: 14,4% Marktanteil, 95/5-Split [2026] 1d ago Uncategorized PS5 Konsolenfreigabe einrichten: 1.000 Suchanfragen, 12 Schritte [2026] 1d ago Uncategorized ComfyUI einrichten: 27.100 Suchanfragen, 13 Schritte [2026] 1d ago Cybersicherheit Google, Microsoft, Apple: Bug Bounty bis 20 Mio. $ [2026] 1d ago Uncategorized IEM Cologne 2027: 360°-Bühne, 1,25 Mio. $ Preisgeld [2026] 2d ago Uncategorized Steam Machine vs. Xbox Series X: 1.039 € vs. 800 € [2026] 2d ago Uncategorized Langflow einrichten: 12 Schritte, 155.500 Stars [2026] 2d ago Cybersicherheit SafePay vs DragonForce vs Interlock: 112 Opfer in DE [2026] 2d ago Uncategorized Pokémon Z-A Switch-2-Bundle: 99,99 $ ohne Rabatt [2026] 3d ago Uncategorized Switch 2 Zelda-Edition kostet 520 €, ohne Spiel [2026] 3d ago Uncategorized Langfuse einrichten: 12 Schritte, 35.400 Stars [2026]
NewsroomLive
Today4 new
Archive502 stories
Last filed7h ago
Languages10
UTC08:28:45
Top Story

SteamOS für ARM: Alyx läuft nativ, 18 Monate Arbeit [2026]

Valve hat SteamOS gerade aus seinem jahrzehntealten x86-Käfig befreit. Mit zwei neuen Kompatibilitäts-Schichten namens FEX und Lepton läuft Windows-Software jetzt auf ARM-Prozessoren, und Android-Apps landen direkt in der Steam-Bibliothek. Den Beweis liefert ausgerechnet ein zehn Jahre…

7h ago  ·  Oct 9, 2026 Read the brief

The Desks

// editorial departments

Latest

// fresh from the editors
Uncategorized 1d ago

ComfyUI einrichten: 27.100 Suchanfragen, 13 Schritte [2026]

ComfyUI hat sich 2026 zur meistgenutzten Oberfläche für lokale KI-Bildgenerierung entwickelt. Allein in Deutschland verzeichnet der Suchbegriff "ComfyUI" laut aktuellen Keyword-Daten über…

Oct 7, 2026 Read →

More from the desks

// keep digging
// about

About Shattered.io

This domain has been home to the SHAttered SHA-1 collision project since 2017, and is now a hub for cryptography, security and privacy reporting. The full origin story of the project, the two proof PDFs and the research credits live below.

The SHAttered project — origin, proof files and research credits

Willkommen bei shattered.io

Diese Seite ist ein unabhängiges Informationsportal rund um Kryptographie, IT-Sicherheit, Privatsphäre und die Technik hinter Provably-Fair-Systemen. Hier finden Sie verständlich aufbereitete Grundlagen, Hintergründe zu Hash-Funktionen und Erklärungen dazu, wie sich Vertrauen in digitale Systeme mathematisch absichern lässt.

Der Name ist Programm. An genau dieser Adresse wurde 2017 ein Stück Kryptographie-Geschichte dokumentiert: der erste praktische Nachweis, dass die weit verbreitete Hash-Funktion SHA-1 gebrochen werden kann. Warum das wichtig war? SHA-1 sicherte über Jahre hinweg Signaturen, Zertifikate, Versionsverwaltungen und Software-Updates ab. Wenn eine solche Funktion ihre wichtigste Eigenschaft verliert, betrifft das die Grundlagen vieler Systeme, denen wir täglich vertrauen.

Die SHA-1-Kollision von 2017

Eine kryptographische Hash-Funktion verwandelt beliebige Daten in einen kurzen, scheinbar zufälligen Fingerabdruck. Die zentrale Annahme dabei lautet: Keine zwei unterschiedlichen Eingaben sollten denselben Fingerabdruck erzeugen. Findet jemand doch zwei solche Eingaben, spricht man von einer Kollision. Für SHA-1 galt das lange als theoretisch denkbar, praktisch aber unerreichbar.

Genau diese Grenze fiel 2017. Ein Forschungsteam von Google und dem Centrum Wiskunde & Informatica (CWI) in Amsterdam erzeugte zwei verschiedene PDF-Dateien, die denselben SHA-1-Hash besitzen. Die beiden Dokumente unterscheiden sich sichtbar im Inhalt, ergeben aber rechnerisch denselben Wert. Damit war der Beweis erbracht: Eine Kollision ist nicht nur Theorie, sondern lässt sich konkret konstruieren.

Der nötige Rechenaufwand war gewaltig, lag jedoch weit unter dem, was ein klassischer Brute-Force-Angriff erfordert hätte. Die Veröffentlichung beschleunigte den Abschied von SHA-1 spürbar. Browser, Zertifizierungsstellen und Software-Projekte stellten in der Folge auf modernere Verfahren wie SHA-256 um.

Die Originaldateien stehen weiterhin zum Download bereit, damit sich jeder das Ergebnis selbst ansehen und die Hashes nachprüfen kann:

Warum das bis heute zählt

Der Fall zeigt ein Muster, das in der Kryptographie immer wiederkehrt. Verfahren altern. Was gestern als sicher galt, kann durch schnellere Hardware und klügere Mathematik angreifbar werden. Wer Systeme baut oder betreibt, sollte deshalb nicht fragen, ob ein Algorithmus heute hält, sondern wie lange noch. SHA-1 ist dafür das bekannteste Lehrstück der vergangenen Jahre.

Themen

Von hier aus geht es tiefer in die einzelnen Bereiche. Den Einstieg bildet die Kryptographie, von Hash-Funktionen über digitale Signaturen bis zu den Bausteinen moderner Verschlüsselung:

Weitere Bereiche bauen darauf auf und beleuchten verwandte Fragen:

  • Sicherheit behandelt Bedrohungsmodelle, Schwachstellen und den Schutz digitaler Infrastruktur.
  • Privatsphäre widmet sich Datenschutz, Anonymität und dem Umgang mit persönlichen Daten im Netz.
  • Kryptowährung erklärt die kryptographischen Grundlagen von Blockchains, Wallets und digitalen Vermögenswerten.
  • Provably Fair zeigt, wie sich mit Hashes und Zufallswerten überprüfbare Ergebnisse erzeugen lassen, ohne dass man dem Betreiber blind vertrauen muss.

Die Themen lassen sich unabhängig voneinander lesen. Jeder Abschnitt setzt dort an, wo das Vorwissen gerade reicht, und führt Schritt für Schritt weiter.

Was diese Seite ist und was nicht

shattered.io versteht sich als Wissensquelle, nicht als Anbieter. Die Inhalte erläutern technische Zusammenhänge und ordnen sie ein. Eine Finanz-, Anlage- oder Wettberatung ist damit ausdrücklich nicht verbunden. Entscheidungen über Geld, Investitionen oder Glücksspiel trifft jeder eigenverantwortlich und am besten auf Basis geprüfter, aktueller Quellen. Unser Ziel ist es, die Technik dahinter verständlich zu machen, damit Sie selbst beurteilen können, wie belastbar ein System wirklich ist.

What you'll find on shattered.io today