В Fedora 35 е планиран преходът към yescrypt за хеширане на пароли

За реализация в Fedora 35 е предвиден преход към използването на хешираща схема на пароли yescrypt. Промените все още не са разгледани от комитета FESCo (Fedora Engineering Steering Committee), който отговаря за техническата част на разработката на дистрибутива Fedora. В случай на одобрение, от Fedora 35 новите пароли за потребители в /etc/shadow ще бъдат по подразбиране хеширани с yescrypt. Поддръжката на стари хешове, създадени с предишния алгоритъм sha512crypt, ще бъде запазена и налична като опция. От дистрибуции, които вече преминаха на yescrypt, можем да отбележим ALT Linux, Debian Testing и Kali Linux.

Yescrypt разширява възможностите на класическия scrypt с поддръжка на схеми с голямо въздействие върху оперативната памет и намалява ефективността на атаките, използващи GPU, FPGA и специализирани чипове. Сигурността на Yescrypt е осигурена благодарение на вече доказаните криптографски примитиви SHA-256, HMAC и PBKDF2.

От недостатъците на алгоритма sha512crypt, използван в Fedora, се отбелязва ефективност единствено при размер на salt, надвишаващ 90 бита (препоръчва се не по-малко от 128 бита); подложеност на DoS атаки чрез създаване на паразитна натовареност на CPU при хеширане на дълги пароли; уязвимост на атака за определяне размера на паролата на базата на пасивен анализ на времето за обработка на хеша; работа без прилагане на криптографска функция за генериране на ключове (KDF, key derivation function).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster