Projekt

Allgemein

Profil

« Zurück | Weiter » 

Revision c157c911

Von Moritz Bunkus vor mehr als 9 Jahren hinzugefügt

  • ID c157c911ac9175e4838990d051c594dd5eec7e21
  • Vorgänger 92deb643
  • Nachfolger 69af5044

Passwörter: Hash-Verfahren PBKDF2 unterstützen und als Standard nutzen

Der aktuelle Stand der Technik sind die SHA-*-Varianten schon lange
nicht mehr. In der Zwischenzeit wurden der PBKDF2-Mechanismus
entwickelt, um schnelles Berechnen zu erschweren. Noch neuer und in
ASICs noch schwerer umsetzbar sind BCrypt und SCrypt, für die es aber
noch keine weit verbreiteten Perl-Module gibt.

Unterschiede anzeigen:

doc/changelog
- Besseren kivi-Adventssupport
Sicherheit:
- Das sichere Passwort-Hash-Verfahren PBKDF2 wird nun unterstützt
und standardmäßig bei allen zukünftigen Passwortänderungen
benutzt.
2015-08-20 - Release 3.3
Größere neue Features:

Auch abrufbar als: Unified diff