Pour être mis en œuvre dans Fedora 35, le passage à l'utilisation du schéma de hachage des mots de passe yescrypt est prévu. Ce changement n'a pas encore été examiné par le comité FESCo (Fedora Engineering Steering Committee), responsable de la partie technique du développement de la distribution Fedora. En cas d'approbation du changement, à partir de Fedora 35, les mots de passe pour les nouveaux utilisateurs dans /etc/shadow seront par défaut hachés en utilisant yescrypt. La prise en charge des anciens hachages, créés avec l'algorithme sha512crypt précédemment utilisé, sera maintenue et disponible en option. Parmi les distributions déjà passées à yescrypt, on peut citer ALT Linux, Debian Testing et Kali Linux.
Yescrypt étend les capacités de l'algorithme classique scrypt en prenant en charge des schémas avec une consommation de mémoire plus élevée, ce qui réduit l'efficacité des attaques utilisant des GPU, FPGA et des puces spécialisées. La sécurité de Yescrypt est assurée grâce à l'utilisation de primitives cryptographiques éprouvées telles que SHA-256, HMAC et PBKDF2.
Parmi les inconvénients de l'algorithme sha512crypt utilisé dans Fedora, on note l'efficacité uniquement lorsque la taille du salt dépasse 90 bits (au moins 128 bits est recommandée); la vulnérabilité aux attaques DoS par la création d'une charge parasite sur le CPU lors du hachage de longs mots de passe; la vulnérabilité à une attaque déterminant la taille du mot de passe par une analyse passive du temps de traitement du hachage; et le fonctionnement sans fonction cryptographique de dérivation de clé (KDF, key derivation function).
Source : opennet.ru
