Në Fedora 35 është planifikuar kalimi në yescrypt për hashimin e fjalëkalimeve

Për zbatimin në Fedora 35 është planifikuar kalimi në përdorimin e skemës së hashimit të fjalëkalimeve yescrypt. Ky ndryshim ende nuk është shqyrtuar nga komiteti FESCo (Komiteti Këshillimor i Inxhinierisë së Fedora), i cili është përgjegjës për pjesën teknike të zhvillimit të distribuionit Fedora. Nëse miratohet ndryshimi, duke filluar nga Fedora 35, fjalëkalimet për përdoruesit e rinj në /etc/shadow do të hashohen automatikisht me yescrypt. Mbështetja për hash-et e vjetra, të krijuara me algoritmin e mëparshëm sha512crypt, do të mbetet dhe do të jetë e disponueshme si opsion. Mes distribuioneve që kanë kaluar tashmë në yescrypt mund të përmenden ALT Linux, Debian Testing dhe Kali Linux.

Yescrypt zgjeron mundësitë e scrypt të klasës së zakonshme duke mbështetur përdorimin e skemave me konsum më të lartë të memorizimit dhe zvogëlon efektivitetin e sulmeve që përdorin GPU, FPGA dhe çipa të specializuar. Siguria e Yescrypt sigurohet falë përdorimit të primitiveve kriptografike të verifikuara SHA-256, HMAC dhe PBKDF2.

Një nga disavantazhet e algoritmit sha512crypt të përdorur në Fedora është se eficienca e tij është vetëm për madhësi kripti që tejkalon 90 bit (rekomandohet të paktën 128 bit); është e ndjeshme ndaj sulmeve DoS përmes krijimit të një ngarkese parazitore në CPU gjatë hashimit të fjalëkalimeve të gjata; është e ndjeshme ndaj sulmeve për të përcaktuar madhësinë e fjalëkalimit duke u bazuar në analizën pasive të kohës së përpunimit të hashit; punon pa përdorimin e funksionit kriptografik të formimit të çelikut (KDF, key derivation function).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster