OpenBSD utilise-t-il bcrypt par défaut?
Pourquoi toutes les distributions Linux modernes n'utilisent-elles pas BCRYPT?
http://codahale.com/how-to-safely-store-a-password/
https://secure.wikimedia.org/wikipedia/en/wiki/Bcrypt
POURQUOI????
OpenBSD utilise-t-il bcrypt par défaut?
Pourquoi toutes les distributions Linux modernes n'utilisent-elles pas BCRYPT?
http://codahale.com/how-to-safely-store-a-password/
https://secure.wikimedia.org/wikipedia/en/wiki/Bcrypt
POURQUOI????
Quelques raisons:
Le schéma basé sur BCrypt n'est pas approuvé par le NIST.
Les fonctions de hachage sont conçues pour ce type d'utilisation, contrairement à Blowfish.
La sécurité supplémentaire est que BCrypt est basé sur le fait qu'il est coûteux en calcul, plutôt que sur le type d'algorithme. S'appuyer sur des opérations coûteuses en calcul n'est pas bon pour la sécurité à long terme.
Voir http://en.wikipedia.org/wiki/Crypt_%28Unix%29 pour une discussion à ce sujet.
OpenSUSE 11.4 (au moins) utilise Bcrypt par défaut.
la source
Ulrich Drepper, le responsable de la glibc, a rejeté le support de bcrypt car il n'est pas approuvé par le NIST. Voir les détails de l'article bcrypt support for passwords in / etc / shadow
Et son article sur la page d'accueil Unix crypt avec SHA-256/512
la source