yescrypt â eine auf Passwort basierende SchlĂŒsselgenerierungsfunktion, die auf scrypt beruht.
Vorteile (im Vergleich zu scrypt und Argon2):
- Verbesserte WiderstandsfĂ€higkeit gegen Offline-Angriffe (durch Erhöhung der Angriffs Kosten bei unverĂ€nderten Ausgaben der schĂŒtzenden Seite).
- ZusĂ€tzliche FunktionalitĂ€t (zum Beispiel durch die Möglichkeit, ohne Passwort auf widerstandsfĂ€higere Einstellungen umzuschalten) standardmĂ€Ăig enthalten.
- Verwendung von NIST-zugelassenen kryptografischen Primitiven.
- Es bleibt die Möglichkeit, SHA-256, HMAC, PBKDF2 und scrypt zu verwenden.
Es gibt auch Nachteile, die ausfĂŒhrlicher beschrieben sind auf Projekseite.
Seit der letzten Nachricht (yescrypt 1.0.1) gab es mehrere Minor-Releases.
Ănderungen in der Version 1.0.2:
MAP_POPULATE wird nicht mehr verwendet, da in neuen Multithreading-Tests mehr negative als positive Effekte festgestellt wurden.
Im SIMD-Code werden jetzt die Puffer fĂŒr Ein- und Ausgabe in BlockMix_pwxform in SMix2 wiederverwendet. Dies kann die Cache-Trefferquote leicht verbessern und damit die Leistung erhöhen.
Ănderungen in der Version 1.0.3:
- In SMix1 wurde die Indizierung von V fĂŒr sequentielle SchreibvorgĂ€nge optimiert.
Ănderungen in der Version 1.1.0:
- yescrypt-opt.c und yescrypt-simd.c wurden zusammengefĂŒhrt, die Option â-simdâ ist nun nicht mehr verfĂŒgbar. Mit dieser Ănderung sollte die Leistung der SIMD-Builds fast unverĂ€ndert bleiben, wĂ€hrend die skalaren Builds auf 64-Bit-Architekturen leistungsfĂ€higer sein sollten (aber langsamer auf 32-Bit) mit einer gröĂeren Anzahl an Registern.
AuĂerdem ist yescrypt nun Teil der Bibliothek libxcrypt, die in den Distributionen Fedora und ALT Linux verwendet wird.
Quelle: linux.org.ru
