Projekt

Allgemein

Profil

« Zurück | Weiter » 

Revision c157c911

Von Moritz Bunkus vor fast 9 Jahren hinzugefügt

  • ID c157c911ac9175e4838990d051c594dd5eec7e21
  • Vorgänger 92deb643
  • Nachfolger 69af5044

Passwörter: Hash-Verfahren PBKDF2 unterstützen und als Standard nutzen

Der aktuelle Stand der Technik sind die SHA-*-Varianten schon lange
nicht mehr. In der Zwischenzeit wurden der PBKDF2-Mechanismus
entwickelt, um schnelles Berechnen zu erschweren. Noch neuer und in
ASICs noch schwerer umsetzbar sind BCrypt und SCrypt, für die es aber
noch keine weit verbreiteten Perl-Module gibt.

Unterschiede anzeigen:

doc/changelog
55 55

  
56 56
  - Besseren kivi-Adventssupport
57 57

  
58
Sicherheit:
59

  
60
  - Das sichere Passwort-Hash-Verfahren PBKDF2 wird nun unterstützt
61
    und standardmäßig bei allen zukünftigen Passwortänderungen
62
    benutzt.
63

  
58 64
2015-08-20 - Release 3.3
59 65

  
60 66
Größere neue Features:

Auch abrufbar als: Unified diff