home.social

#scrypt — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #scrypt, aggregated by home.social.

fetched live
  1. Безопасное хранение паролей: соли, перцы и выбор алгоритма

    Выбираете алгоритм хеширования паролей — берёте bcrypt, потому что все берут bcrypt, ставите rounds=10, потому что так в туториале, и идёте дальше. Разбираем, почему это может быть ошибкой, чем отличаются Argon2, scrypt и PBKDF2, и как правильно настроить каждый из них.

    habr.com/ru/articles/1051800/

    #хеширование_паролей #bcrypt #argon2 #криптография #информационная_безопасность #аутентификация #rainbow_tables #соль #PBKDF2 #scrypt

  2. На «РусКрипто’2026» рассказали, как защитить пароли от взлома на ASIC и FPGA

    С 24 по 27 марта в Подмосковье проходит ежегодная международная конференция «РусКрипто’2026», отражающая развитие криптографии и информационной безопасности. В этом году многие участники затрагивали вопросы цифрового суверенитета и построения доверенной цифровой среды. Особый интерес вызвал доклад сотрудников лаборатории криптографии компании «Криптонит» Анастасии Чичаевой и Степана Давыдова, посвящённый защите от взлома на специализированном «железе». В своём выступлении Анастасия Чичаева рассказала о современных подходах к построению и анализу так называемых memory-hard functions (MHF) — криптографических функций, требовательных к объёму памяти. Они становятся эффективным противодействием использованию специализированных вычислителей для перебора паролей и вырабатываемых из них ключей. К таким устройствам относят ASIC (специализированные интегральные схемы) и FPGA (программируемые логические интегральные схемы). Те и другие можно «заточить» на параллельное выполнение алгоритмов одного типа (например — хэширования) и достичь большей эффективности, чем , при использовании процессоров общего назначения. Следовательно, ASIC и FPGA существенно снижают затраты на проведение атак методом перебора. При этом у них ограниченный объём памяти (особенно у ASIC), и это свойство можно использовать в стратегии защиты. Memory-hard функции как раз устроены так, что для их вычисления требуется значительный объём памяти, поэтому их применение делает массовый перебор паролей на специализированных вычислителях экономически невыгодным, а это – универсальная стратегия защиты.

    habr.com/ru/companies/kryptoni

    #Memoryhard_functions #MHF #ASIC #FPGA #Scrypt #Argon2 #bruteforce #password

  3. Today’s PoW Mining Marvels: Scrypt Takes the Throne as 2024’s Top Algorithm - During the opening week of the year, the Kheavyhash algorithm—used for mining kasp... - news.bitcoin.com/todays-pow-mi #mining #scrypt #sha256

  4. Today’s PoW Mining Marvels: Scrypt Takes the Throne as 2024’s Top Algorithm - During the opening week of the year, the Kheavyhash algorithm—used for mining kasp... - news.bitcoin.com/todays-pow-mi #mining #scrypt #sha256

  5. With syncthing the encryption is realized using Xchachapoly aes-siv and is used for primary key derivation. this makes it robust against even state based attackers unlike

  6. 📝 : Write an key backend for to securely store secrets in a repository. The default (unsalted with the file size known) is good for file integrity but not ideal for secrets.

    git-annex.branchable.com/backe

  7. 📝 #NoteToSelf: Write an #scrypt key backend for #gitAnnex to securely store secrets in a #git repository. The default (unsalted #SHA256 with the file size known) is good for file integrity but not ideal for secrets.

    git-annex.branchable.com/backe