W Fedora 35 planowany jest przejście na yescrypt do haszowania haseł

W Fedora 35 planowane jest przejście na użycie schematu hashującego hasła yescrypt. Zmiana nie została jeszcze rozpatrzona przez komitet FESCo (Fedora Engineering Steering Committee), który odpowiada za techniczną część rozwoju dystrybucji Fedora. W przypadku zatwierdzenia zmiany, od Fedora 35 hasła dla nowych użytkowników w /etc/shadow będą domyślnie haszowane przy użyciu yescrypt. Wsparcie dla starszych hashy stworzonych na podstawie wcześniej używanego algorytmu sha512crypt zostanie zachowane i dostępne w formie opcji. Wśród dystrybucji, które już przeszły na yescrypt, można wymienić ALT Linux, Debian Testing i Kali Linux.

Yescrypt rozszerza możliwości klasycznego scryptu poprzez wsparcie dla użycia schematu z większym zużyciem pamięci operacyjnej i zmniejsza skuteczność ataków wykorzystujących GPU, FPGA oraz wyspecjalizowane chipy. Bezpieczeństwo Yescrypt zapewnione jest dzięki zastosowaniu już sprawdzonych prymitywów kryptograficznych SHA-256, HMAC i PBKDF2.

Wśród wad stosowanego w Fedory algorytmu sha512crypt wymienia się jego skuteczność tylko przy rozmiarze salt przekraczającym 90 bitów (zalecane co najmniej 128 bitów); podatność na ataki DoS poprzez tworzenie pasożytniczej obciążenia CPU podczas haszowania długich haseł; podatność na atak oparty na określeniu rozmiaru hasła na podstawie pasywnej analizy czasu przetwarzania hash; działanie bez zastosowania kryptograficznej funkcji tworzenia klucza (KDF, key derivation function).

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster