Достъпен е новият инструментариум shadow-utils 4.19.0, който включва утилити за управление на потребителски и групови данни, както и за съхраняване на пароли в отделен файл /etc/shadow, достъпен само за потребителя root и групата shadow. Включени са утилити като useradd, userdel, usermod, pwconv, groupadd, groupdel, groupmod, pwunconv, pwck, lastlog, su и login. Кодът на инструментариума е написан на C и се разпространява под лиценз BSD.
Новата версия се отличава с обявяване на остаряла функционалност, принуждаваща потребителите да сменят паролата след изтичане на определен период. Съвременните изследвания показват, че увеличението на сигурността от периодичната смяна на паролите е незначително, а принуждаването за смяна на паролите води до използване на предсказуеми шаблони от потребителите. Според утвърдения в 2025 година стандарт NIST SP 800-63B-4 не се препоръчва ограничаване на времето за живот на паролата. Опциите „-k“ (—keep-tokens), „-n“ (—mindays), „-x“ (—maxdays), „-i“ (—inactive) и „-w“ (—warndays), както и флаговете PASS_MIN_DAYS, PASS_MAX_DAYS, PASS_WARN_AGE, INACTIVE, sp_lstchg, sp_min, sp_max, sp_warn и sp_inact са обявени за остарели. В момента няма планове за премахване на тези опции и флагове, става въпрос само за обозначаване на тяхната остарялост.
От другите значителни промени в новата версия:
- Забранено е използването на екранизирани символи за нов ред в конфигурационните файлове.
- Поддръжката на SHA-1 хешове е обявена за остаряла, опцията ‘—with-sha-crypt’ ще бъде премахната в следващото издание.
- Утилитите groupmems и logoutd са обявени за остарели и планирани за премахване в бъдещи версии.
- Реализирано е блокиране на използването на опасни имена на потребители и групи, независимо от състоянието на опцията «—badname». Например, имена, които започват с «-» или съдържат служебни символи като «#:;,/» и различни форми на цитати.
Източник: opennet.ru
