yescrypt — функция за генериране на ключ на база парола, базирана на scrypt.
Предимства (в сравнение с scrypt и Argon2):
- Подобрена устойчивост на офлайн атаки (поради увеличаването на разходите за атака, при неизменни разходи за защитата).
- Допълнителна функционалност (например, възможност за превключване на по-устойчиви настройки без знание на паролата) от кутията.
- Използване на криптографски примитиви, одобрени от NIST.
- Запазва се възможността за използване на SHA-256, HMAC, PBKDF2 и scrypt.
Съществуват също и недостатъци, подробно описани на страницата на проекта.
От последната новина (yescrypt 1.0.1) имаше няколко минорни релиза.
Промени в релиза 1.0.2:
Вече не се използва MAP_POPULATE, тъй като в новите многопоточни тестове бяха открити повече негативни ефекти, отколкото положителни.
В кода SIMD сега се преизползват буферите за вход и изход в BlockMix_pwxform в SMix2. Това може малко да подобри честотата на кеширане и следователно производителността.
Промени в релиза 1.0.3:
- В SMix1 е оптимизирана индексацията V за последователно записване.
Промени в релиза 1.1.0:
- Съществува сливане на yescrypt-opt.c и yescrypt-simd.c, опцията «-simd» вече не е налична. С тази промяна производителността на SIMD сборките трябва да остане почти непроменена, но скаларните сборки трябва да бъдат по-производителни на 64-битови архитектури (но по-бавни на 32-битови) с по-голям брой регистри.
Също така yescrypt вече е част от библиотеката libxcrypt, която се използва в дистрибутивите Fedora и ALT Linux.
Източник: linux.org.ru
