Për realizimin në Fedora 35 është planifikuar kalimi në përdorimin e skemës së hashimit të fjalëkalimeve yescrypt. Ndryshimi ende nuk është shqyrtuar nga komiteti FESCo (Komiteti Drejtues Teknik i Fedora), i cili është përgjegjës për aspektin teknik të zhvillimit të shpërndarjes Fedora. Në rast se ndryshimi miratohet, duke filluar nga Fedora 35 fjalëkalimet për përdoruesit e rinj në /etc/shadow do të hashizohen automatikisht me yescrypt. Mbështetja për hash-et e vjetra, të krijuara bazuar në algoritmin e mëparshëm sha512crypt, do të ruhet dhe do të jetë e disponueshme në formë opsioni. Nga shpërndarjet që tashmë janë kaluar në yescrypt, mund të përmendim ALT Linux, Debian Testing dhe Kali Linux.
Yescrypt zgjeron mundësitë e scrypt klasike duke mbështetur përdorimin e skemave me konsum më të madh të memorjes dhe duke reduktuar efektivitetin e sulmeve që përdorin GPU, FPGA dhe çipe të specializuar. Siguria e Yescrypt sigurohet falë përdorimit të primitëve të provuar criptografikë SHA-256, HMAC dhe PBKDF2.
Nga disavantazhet e algoritmit sha512crypt të përdorur në Fedora, përmendet efektiviteti vetëm nëse madhësia e salt kalon 90 bit (rekomandohet të paktën 128 bit); ndjeshmëria ndaj sulmeve DoS përmes krijimit të ngarkesës parazite në CPU gjatë hashimit të fjalëkalimeve të gjata; ndjeshmëria ndaj sulmit për përcaktimin e madhësisë së fjalëkalimit nëpërmjet analizës pasive të kohës së përpunimit të hash-it; funksionimi pa përdorimin e funksionit cryptografik të krijimit të çelikut (KDF, key derivation function).
Burimi: opennet.ru
