Fedora 35-l on plaanis üle minna yescryptile paroolide hashimiseks.

Fedora 35-s on kavas üleminek yescrypt paroolide hashimise skeemile. Muudatus pole veel saanud FESCo (Fedora Engineering Steering Committee), mis vastutab Fedora jaotuse tehnilise arenduse eest, heakskiitu. Kui muudatus heaks kiidetakse, hakkavad Fedora 35-s uute kasutajate paroolid /etc/shadow failis vaikimisi olema hashitud yescrypti abil. Vanade hashide toetamine, mis on loodud varem kasutatud sha512crypt algoritmil, jääb alles ning on saadaval valikuna. Jaotustest, mis on juba ülemineku teinud yescrypti peale, võib märkida ALT Linuxi, Debian Testingut ja Kali Linuxi.

Yescrypt laiendab klassikalise scrypti võimalusi, toetades suure mälu kasutamist ja muudab GPU, FPGA ja spetsiaalseid kiipe kasutavate rünnakute tõhususe madalamaks. Yescrypti turvalisus tagatakse juba tõestatud krüptograafiliste primitiivide SHA-256, HMAC ja PBKDF2 abil.

Fedora's sha512crypt algorithm has some drawbacks, notably its efficiency only with salt sizes exceeding 90 bits (at least 128 bits is recommended); vulnerability to DoS attacks due to CPU strain when hashing long passwords; susceptibility to password size attacks based on passive hash processing time analysis; and operation without the use of a cryptographic key derivation function (KDF).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster