Dass es zu Kollisionen kommt ist keine Schwäche, sondern normal. Das ist auch nichts schlimmes an Hash-Verfahren. Es kann wie geschrieben kein Hashing geben, das kollisionsfrei arbeitet.
Auf das hier (verlinkt in deinem Artikel) habe ich nur gewartet:
http://www.mscs.dal.ca/~selinger/md5collision/
Das Zitat im Artikel "Darüberhinaus existieren mittlerweile sogar Generatoren, die zwei völlig verschiedenen exe-Dateien den gleichen md5-Hash verschaffen" ist übrigens falsch. Es sind zwei fast vollkommen identische EXE-Dateien, die allerdings grundlegend andere Dinge machen. Zwei Dateien sind dann verschieden, wenn der Inhalt beider Dateien unterschiedlich ist, nicht das was sie machen. Beide Dateien enthalten aber den "guten" und den "bösen" Code.
Jetzt will ich aber mal sehen, wie es jemand schafft, die ISO so zu manipulieren, dass zwei unterschiedliche Hash-Verfahren immer noch zum alten Ergebnis kommen. Mir würde es an sich schon reichen, wenn eines zum alten Ergebnis kommt, selbst das will ich erst mal sehen. Aber eigentlich wollte ich doch deine OpenSource-Algorithmen sehen... wo sind die?
Es ist ein grundlegender Unterschied, ob ich eine Datei selbst in zwei Varianten (gut und böse) anfertigen will, oder ob ich etwas bestehendes so ändere, dass es sich anders verhält aber noch den selben Hash hat.
Und ja, die Byte-Folge deines Rootkits so zu gestalten, dass sie den selben Hash erzeugt - trivial oder?