¿OpenBSD usa bcrypt por defecto?
¿Por qué no todas las distribuciones modernas de Linux usan BCRYPT?
http://codahale.com/how-to-safely-store-a-password/
https://secure.wikimedia.org/wikipedia/en/wiki/Bcrypt
¿¿¿¿POR QUÉ????
¿OpenBSD usa bcrypt por defecto?
¿Por qué no todas las distribuciones modernas de Linux usan BCRYPT?
http://codahale.com/how-to-safely-store-a-password/
https://secure.wikimedia.org/wikipedia/en/wiki/Bcrypt
¿¿¿¿POR QUÉ????
Un par de razones:
El esquema basado en BCrypt no está aprobado por el NIST.
Las funciones hash están diseñadas para este tipo de uso, mientras que Blowfish no.
La seguridad adicional es que BCrypt se basa en que es computacionalmente costoso, en lugar del tipo de algoritmo. Confiar en operaciones computacionalmente caras no es bueno para la seguridad a largo plazo.
Ver http://en.wikipedia.org/wiki/Crypt_%28Unix%29 para una discusión sobre esto.
OpenSUSE 11.4 (al menos) usa Bcrypt por defecto.
fuente
Ulrich Drepper, el encargado de mantener glibc, rechazó el soporte de bcrypt ya que NIST no lo aprobó. Consulte los detalles del artículo bcrypt support para contraseñas en / etc / shadow
Y su artículo en la página de inicio de la cripta Unix con SHA-256/512
fuente