przystajnik

Archiwum tagów la buttercup

Buttercup 0.17.0 – hasło zaklęte w kwiat

W porządku – macie rację. Menedżerów haseł mamy pod Linuksem tyle, że czy warto zawracać sobie głowę kolejnym projektem, na dodatek w stadium Alpha? Cóż, może i nie, ale wśród wielu błędów młodości Buttercup 0.17.0 ma jedną ciekawą przypadłość. O ile na kimś robi wrażenie szyfrowanie portfela z hasłami za pomocą AES 256bit CBC z SHA256 HMAC. Szyfrowanie jest wykonywane po zakodowaniu hasła głównego i przygotowaniu go przy użyciu protokołu PBKDF2 po wykonaniu 200-250 tys. iteracji. Po co? Ano po to, aby wygodnie trzymać hasła w chmurze.

Translate »