Ăreleased njĂ« version e re e passwdqc â njĂ« komplekt mjetesh pĂ«r kontrollin e kompleksitetit tĂ« fjalĂ«kalimeve dhe frazave fjalĂ«kalim, duke pĂ«rfshirĂ« modul pam_passwdqc, programe pwqcheck, pwqfilter (shtuar nĂ« kĂ«tĂ« version) dhe pwqgen pĂ«r pĂ«rdorim manual ose nga skriptet, si dhe bibliotekĂ«n libpasswdqc. MbĂ«shteten sistemet me PAM (shumica e Linux, FreeBSD, DragonFly BSD, Solaris, HP-UX) si dhe ato pa PAM (mbĂ«shtetet interface passwordcheck nĂ« OpenBSD, sigurohet njĂ« paketĂ« pĂ«r pĂ«rdorimin e pwqcheck nga PHP, ka njĂ« version tĂ« paguar pĂ«r Windows, dhe programet dhe biblioteka mund tĂ« pĂ«rdoren gjithashtu nĂ« sisteme tĂ« tjera).
Në krahasim me versionet e kaluara, është shtuar mbështetja për skedarë të jashtëm të filtrimit të fjalëkalimeve, përfshirë ato binarë, që për momentin janë një implementim i filtrit të përmirësuar të kukuvajkës. Ky filtër garanton që të mos lejojë asnjë fjalëkalim të ndaluar, por mund të krijojë ndonjëherë alarme false, probabiliteti i të cilave në konfigurimet dhe algoritmin e përdorur në passwdqc është për të ardhur keq i vogël. Kontrolli i fjalëkalimit nëse gjendet në filtër kërkon jo më shumë se dy qasje të rastësishme për lexim nga disku, që është shumë i shpejtë dhe zakonisht nuk krijon ngarkesa të tepruara. serverë.
PĂ«r krijimin dhe punĂ«n me filtrat binarĂ« nĂ« passwdqc Ă«shtĂ« shtuar programi pwqfilter. Ai mund tĂ« krijojĂ« njĂ« filtĂ«r nga lista e fjalĂ«kalimeve vetĂ«, si dhe nga hash-et e tyre MD4 ose NTLM. MbĂ«shtetja e hash-eve NTLM lejon importimin e fjalĂ«kalimeve nga lista HIBP (FjalĂ«kalimet e Prekura), shpĂ«rndarĂ« nĂ« kĂ«tĂ« formĂ«. ĂshtĂ« investuar shumĂ« punĂ« pĂ«r optimizimin e pwqfilter pĂ«r shpejtĂ«sinĂ«, kompaktĂ«sinĂ« e filtrave tĂ« marrur, dhe gjithashtu nivelin e alarmeve false. PĂ«r shembull, krijimi i njĂ« filtri kukuvajke me koeficient ngarkese prej 98% nga skedari pwned-passwords-ntlm-ordered-by-hash-v7.txt me madhĂ«si 21 GiB (22 GB) dhe mĂ« shumĂ« se 613 milion rreshta merr rreth 8 minuta nĂ« procesorin Core i7-4770K. FiltĂ«ri rezultues zĂ« 2.3 GiB (2.5 GB) dhe ka njĂ« nivel alarmesh false rreth 1 nĂ« 1.15 miliard. Me njĂ« koeficient ngarkese mĂ« tĂ« ulĂ«t, filtri mund tĂ« krijohet shumĂ« mĂ« shpejt dhe do tĂ« ketĂ« njĂ« nivel alarme false madje mĂ« tĂ« ulĂ«t, por pĂ«rmasat e tij do tĂ« jenĂ« mĂ« tĂ« mĂ«dha.
passwdqc bën një punë shumë të mirë në evitimin e kalimeve të fjalëkalimeve të dobëta pa përdorimin e skedarëve të jashtëm. Përdorimi i tyre mund të rrisë edhe më shumë efikasitetin e passwdqc duke shkaktuar pak discomfort për përdoruesit, ose mund të lejojë zbutjen e kufizimeve të tjera. Kontrolli i fjalëkalimeve që zgjidhen nga përdoruesit ndaj rrjedhjeve të njohura rekomandohet nga NIST. Për projektin Openwall kjo është një mundësi financimi për zhvillimin e passwdqc (dhe jo vetëm) përmes shitjes së filtrave të gatshëm, pa i kufizuar përdoruesit në krijimin e filtrave të tyre duke përdorur programin pwqfilter të lëshuar nën licencë të lirë.
pwqfilter punon me vargje të rastësishme dhe mund të përdoret në vend të grep për shumë qëllime, madje edhe ato që nuk lidhen me fjalëkalimet dhe sigurinë. Në këtë kontekst, pwqfilter ka disa mundësi, të ngjashme me ato në grep, shmang përdorimin e emrave të mundësive që do të kontrastonin me ato në grep dhe përdor të njëjtat kode kthimi si në grep.
Për detyrat ku falsifikimet janë jashtëzakonisht të padëshiruara, niveli i tyre mund të ulet, për shembull, në një për një kuintilion (miliard miliardash) me një koeficient ngarkese deri në 44%. (Filtri klasik i kuku nuk jep një ulje aq të dukshme të nivelit të falsifikimeve me uljen e koeficientit të ngarkesës. Në passwdqc, kjo arrihet përmes përmirësimeve të algoritmit).
Burimi: opennet.ru
