Ilmus uus versioon passwdqc â paroolide ja paroolifraside keerukuse kontrollimise tööriistade kogum, mis sisaldab moduli pam_passwdqc, programme pwqcheck, pwqfilter (see versioon on lisatud) ja pwqgen manuaalseks kasutamiseks vĂ”i skriptidest, samuti raamatukogu libpasswdqc. Toetatakse nii PAM-iga sĂŒsteeme (enamasti Linux, FreeBSD, DragonFly BSD, Solaris, HP-UX) kui ka ilma PAM-ita (OpenBSD-s toetatakse liidest passwordcheck, koos on lisatud sidumisosa pwqchecki kasutamiseks PHP-st, olemas on tasuline versioon Windowsile ning programme ja raamatukogu saab kasutada ka teistes sĂŒsteemides).
VĂ”rreldes varasemate versioonidega on lisatud toetus vĂ€listest paroolifiltreerimisfailidest, sealhulgas binaarsetest, mis on hetkel tĂ€iustatud kĂŒkloopfiltri rakendused. Selline filter tagab, et ei jÀÀ ĂŒhtegi keelatud parooli tĂ€helepanuta, kuid vĂ”ib aeg-ajalt pĂ”hjustada valehĂ€ireid, mille tĂ”enĂ€osus on passwdqc kasutatavate seadistuste ja algoritmi korral ebaoluline. Parooli kontrollimine filtri kaudu nĂ”uab maksimaalselt kahte juhuslikku lugemisĂŒlekannet kettalt, mis on vĂ€ga kiire ja tavaliselt ei tekita liigset koormust. serverilt.
Binaarfiltrite loomiseks ja kasutamiseks on passwdqc-s lisatud programm pwqfilter. See suudab luua filtrit nii paroolide loendist kui ka nende MD4 vĂ”i NTLM hashesidest. NTLM hasheside toetus vĂ”imaldab importida paroole HIBP (Pwned Passwords) loendist, mis on jagatud sellisel kujul. Palju vaeva on nĂ€htud pwqfilteri optimeerimise nimel kiirusel, saadud filtrite kompaktsetes mÔÔtudes ja valehĂ€ire tasemel. NĂ€iteks, kĂŒkloopfiltri loomine 98% koormusteguriga failist pwned-passwords-ntlm-ordered-by-hash-v7.txt, mis on suurusega 21 GiB (22 GB) ja sisaldab rohkem kui 613 miljonit rida, vĂ”tab umbes 8 minutit Core i7-4770K protsessoril. Saadud filter on 2.3 GiB (2.5 GB) ja selle valehĂ€ire tase on umbes 1 ĂŒhe 1.15 miljardi kohta. Madalama sihttaseme koormusteguriga saab filtrit luua palju kiiremini ja selle valehĂ€ire tase on veel madalam, kuid selle suurus jÀÀb suuremaks.
passwdqc suudab vĂ€ga hĂ€sti Ă€ra hoida nĂ”rkade paroolide kasutamist ilma vĂ€liste failide kasutamiseta. Nende kasutamine vĂ”ib tĂ”sta passwdqc efektiivsust veelgi, pĂ”hjustamata kasutajatele peaaegu mingit tĂ€iendavat ebamugavust vĂ”i vĂ”imaldades leevendada muid piiranguid. Kasutajate valitud paroolide kontrollimine tuntud lekete pĂ”hjal on soovitatav NIST-i poolt. Openwalli projektina on see potentsiaalne vĂ”imalus passwdqc arendamise finantseerimiseks (ja mitte ainult) valmis filtrite mĂŒĂŒgi kaudu, samas kui kasutajad saavad luua filtreid iseseisvalt vabavalmistatud programmiga pwqfilter.
pwqfilter töötab suvaliste stringidega ja seda saab kasutada grep'i asemel paljude eesmÀrkide jaoks, sealhulgas mitte paroolide ja turvalisuse valdkonnas. Sellega seoses on pwqfilter'il mitu valikut, mis on sarnased grep'ile, vÀltides vÔimaluste nimetuste kasutamist, mis oleksid grep'iga vastuolus, ning kasutades sama tagastuskoodi nagu grep.
Situatsioonides, kus valehĂ€ired on ÀÀrmiselt ebasoovitavad, saab nende taset vĂ€hendada kuni ĂŒhe kvintiljoni (miljard miljardit) tasemeni 44% koormusteguri korral. (Klassikaline kuku filtri puhul ei saa nii mĂ€rkimisvÀÀrset valehĂ€irete taseme langust saavutada, koormusteguri alandamisel. passwdqc-s saavutatakse see algoritmi paranduste kaudu).
Allikas: opennet.ru
