yescrypt 1.1.0

yescrypt — una funzione di generazione della chiave basata su password, fondata su scrypt.

Vantaggi (rispetto a scrypt e Argon2):

  • Miglioramento della resistenza agli attacchi offline (aumentando il costo dell'attacco a parità di spese della difesa).
  • Funzionalità aggiuntive (come la possibilità di passare a impostazioni più robuste senza conoscenza della password) già integrate.
  • Utilizzo di primitive crittografiche approvate dal NIST.
  • È ancora possibile utilizzare SHA-256, HMAC, PBKDF2 e scrypt.

Ci sono anche svantaggi, descritti più in dettaglio su pagina del progetto.

Dalla precedente notizia (yescrypt 1.0.1) ci sono stati diversi rilasci minori.


Modifiche nel rilascio 1.0.2:

  • Non si utilizza più MAP_POPULATE, poiché nei nuovi test multithread si sono riscontrati più effetti negativi che positivi.

  • Nel codice SIMD ora si riutilizzano i buffer per l'input e l'output in BlockMix_pwxform in SMix2. Questo può migliorare leggermente la frequenza di accesso alla cache e, quindi, le prestazioni.

Modifiche nel rilascio 1.0.3:

  • In SMix1 è stata ottimizzata l'indicizzazione V per la scrittura sequenziale.

Modifiche nel rilascio 1.1.0:

  • È avvenuta la fusione di yescrypt-opt.c e yescrypt-simd.c, ora l'opzione «-simd» non è più disponibile. Con questa modifica, le performance delle build SIMD dovrebbero rimanere praticamente inalterate, mentre le build scalari dovrebbero essere più performanti su architetture a 64 bit (ma più lente su architetture a 32 bit) con un numero maggiore di registri.

Inoltre, yescrypt è ora parte della libreria libxcrypt, che viene utilizzata nelle distribuzioni Fedora e ALT Linux.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster