yescrypt 1.1.0

yescrypt — функция за генериране на ключ на база парола, базирана на scrypt.

Предимства (в сравнение с scrypt и Argon2):

  • Подобрена устойчивост на офлайн атаки (поради увеличаването на разходите за атака, при неизменни разходи за защитата).
  • Допълнителна функционалност (например, възможност за превключване на по-устойчиви настройки без знание на паролата) от кутията.
  • Използване на криптографски примитиви, одобрени от NIST.
  • Запазва се възможността за използване на SHA-256, HMAC, PBKDF2 и scrypt.

Съществуват също и недостатъци, подробно описани на страницата на проекта.

От последната новина (yescrypt 1.0.1) имаше няколко минорни релиза.


Промени в релиза 1.0.2:

  • Вече не се използва MAP_POPULATE, тъй като в новите многопоточни тестове бяха открити повече негативни ефекти, отколкото положителни.

  • В кода SIMD сега се преизползват буферите за вход и изход в BlockMix_pwxform в SMix2. Това може малко да подобри честотата на кеширане и следователно производителността.

Промени в релиза 1.0.3:

  • В SMix1 е оптимизирана индексацията V за последователно записване.

Промени в релиза 1.1.0:

  • Съществува сливане на yescrypt-opt.c и yescrypt-simd.c, опцията «-simd» вече не е налична. С тази промяна производителността на SIMD сборките трябва да остане почти непроменена, но скаларните сборки трябва да бъдат по-производителни на 64-битови архитектури (но по-бавни на 32-битови) с по-голям брой регистри.

Също така yescrypt вече е част от библиотеката libxcrypt, която се използва в дистрибутивите Fedora и ALT Linux.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster