yescrypt 1.1.0

yescrypt — funzione di generazione della chiave basata sulla password, basata su scrypt.

Vantaggi (rispetto a scrypt e Argon2):

  • Miglioramento della resistenza agli attacchi offline (aumentando il costo dell'attacco a fronte dei costi invariati della parte difensiva).
  • Funzionalità aggiuntive (ad esempio, la possibilità di passare a impostazioni più forti senza conoscere la password) già disponibile.
  • Utilizzo di primitive crittografiche approvate dal NIST.
  • È ancora possibile utilizzare SHA-256, HMAC, PBKDF2 e scrypt.

Ci sono anche degli svantaggi, descritti più dettagliatamente su pagina del progetto.

Dal precedente annuncio (yescrypt 1.0.1) ci sono state alcune release minori.


Modifiche nella release 1.0.2:

  • Non si utilizza più MAP_POPULATE, poiché nei nuovi test multithread si sono riscontrati più effetti negativi che positivi.

  • Nel codice SIMD, ora i buffer per l'input e l'output vengono riutilizzati nella funzione BlockMix_pwxform in SMix2. Ciò può migliorare leggermente la frequenza di colpire la cache e, di conseguenza, le prestazioni.

Modifiche nella release 1.0.3:

  • In SMix1 è stata ottimizzata l'indicizzazione V per la scrittura sequenziale.

Modifiche nella release 1.1.0:

  • È avvenuta la fusione di yescrypt-opt.c e yescrypt-simd.c, l'opzione “-simd” non è più disponibile. Con questa modifica, le prestazioni delle build SIMD dovrebbero rimanere quasi invariate, ma le build scalari dovrebbero essere più performanti su architetture a 64 bit (ma più lente su architetture a 32 bit) con un numero maggiore di registri.

Inoltre, yescrypt è ora parte della libreria libxcrypt, utilizzata nelle distribuzioni Fedora e ALT Linux.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster