Para la implementación en Fedora 35, se planea la transición al uso del esquema de hash de contraseñas yescrypt. Este cambio aún no ha sido considerado por el comité FESCo (Comité Directivo de Ingeniería de Fedora), que es responsable de la parte técnica del desarrollo de la distribución Fedora. Si se aprueba el cambio, a partir de Fedora 35, las contraseñas de nuevos usuarios en /etc/shadow se hash serán por defecto utilizando yescrypt. Se mantendrá el soporte para los hashes antiguos, creados con el algoritmo sha512crypt previamente utilizado, y estarán disponibles como una opción. Entre las distribuciones que ya han pasado a yescrypt se encuentran ALT Linux, Debian Testing y Kali Linux.
Yescrypt amplía las capacidades del scrypt clásico al permitir el uso de esquemas que requieren más memoria, reduciendo así la efectividad de los ataques que utilizan GPU, FPGA y chips especializados. La seguridad de Yescrypt se garantiza mediante la aplicación de primitivas criptográficas ya probadas como SHA-256, HMAC y PBKDF2.
Entre las desventajas del algoritmo sha512crypt usado en Fedora se encuentra su eficacia solo con tamaños de salt que superen los 90 bits (se recomienda un mínimo de 128 bits); su vulnerabilidad a ataques DoS mediante la creación de carga parásita en la CPU durante el hashing de contraseñas largas; su susceptibilidad a ataques que determinan el tamaño de la contraseña mediante el análisis pasivo del tiempo de procesamiento del hash; y la operación sin el uso de una función criptográfica de derivación de clave (KDF, key derivation function).
Fuente: opennet.ru
