Este disponibil lansarea kitului shadow-utils 4.19.0, care include utilitare pentru gestionarea acreditivului utilizatorilor și grupurilor, precum și stocarea parolelor într-un fișier separat /etc/shadow, accesibil doar utilizatorului root și grupului shadow. Printre utilitare se numără useradd, userdel, usermod, pwconv, groupadd, groupdel, groupmod, pwunconv, pwck, lastlog, su și login. Codul kitului este scris în C și este distribuit sub licența BSD.
Noua versiune se remarcă prin declararea ca depășită a funcționalității care obligă utilizatorii să schimbe parola după o anumită perioadă de timp. Studiile moderne au arătat că creșterea de securitate din schimbarea periodică a parolelor este nesemnificativă, iar impunerea schimbării parolelor determină utilizatorii să folosească șabloane previzibile. Standardul aprobat în 2025 NIST SP 800-63B-4 nu recomandă limitarea duratei de viață a parolei. Opțiunile „-k” (—keep-tokens), „-n” (—mindays), „-x” (—maxdays), „-i” (—inactive) și „-w” (—warndays), precum și flagurile PASS_MIN_DAYS, PASS_MAX_DAYS, PASS_WARN_AGE, INACTIVE, sp_lstchg, sp_min, sp_max, sp_warn și sp_inact au fost transferate în categoria depășită. Nu există planuri de eliminare a acestor opțiuni și flaguri, doar de marcarea lor ca depășite.
Printre celelalte modificări semnificative din noua versiune:
- Utilizarea caracterelor de escape pentru sfârșitul de linie în fișierele de configurare este interzisă.
- Suportul pentru hash-urile SHA-1 a fost declarat depășit, iar în următoarea versiune opțiunea ‘—with-sha-crypt’ va fi eliminată.
- Utilitarele groupmems și logoutd au fost incluse în categoria depășită și planificate pentru eliminare în versiunile viitoare.
- S-a implementat blocarea utilizării unor nume de utilizatori și grupuri periculoase, indiferent de starea opțiunii „—badname”. De exemplu, numele care începe cu „-” sau conțin caractere speciale precum „#:;,/” și diverse forme de ghilimele.
Sursa: opennet.ro
