yescrypt — una función de derivación de claves basada en contraseñas, fundamentada en scrypt.
Ventajas (en comparación con scrypt y Argon2):
- Mejora de la resistencia a ataques offline (aumentando el costo del ataque sin cambiar los recursos de defensa).
- Funcionalidad adicional (por ejemplo, la posibilidad de cambiar a configuraciones más resistentes sin necesidad de conocer la contraseña) de serie.
- Uso de primitivas criptográficas aprobadas por NIST.
- Se mantiene la opción de utilizar SHA-256, HMAC, PBKDF2 y scrypt.
También existen desventajas, descritas en detalle en la página del proyecto.
Desde la última noticia (yescrypt 1.0.1) han habido varias versiones menores.
Cambios en la versión 1.0.2:
Ya no se utiliza MAP_POPULATE, ya que en las pruebas multihilo recientes se detectaron más efectos negativos que positivos.
En el código SIMD, ahora se reutilizan los búferes para entrada y salida en BlockMix_pwxform en SMix2. Esto puede mejorar ligeramente la frecuencia de aciertos en caché y, por lo tanto, el rendimiento.
Cambios en la versión 1.0.3:
- En SMix1 se optimizó la indexación V para escritura secuencial.
Cambios en la versión 1.1.0:
- Se realizó la fusión de yescrypt-opt.c y yescrypt-simd.c, la opción ‘-simd’ ya no está disponible. Con este cambio, el rendimiento de las compilaciones SIMD debería ser casi el mismo, pero las compilaciones escalares deberían ser más rápidas en arquitecturas de 64 bits (aunque más lentas en 32 bits) con más registros.
Además, yescrypt ahora es parte de la biblioteca libxcrypt, que se utiliza en las distribuciones de Fedora y ALT Linux.
Fuente: linux.org.ru
