Hallo allerseits
m.E. gibt es z.Zt. eine unglückliche Situation bzgl. der Verifizierung eines Passwort-Hashes in Python. Angesichts der modernen GPU-Prozssoren sind Hashes wie MD5, SHA1, bcrypt etc in der Defensive; in zahlreichen Linux-Versionen - auch Ubuntu - wird bereits das moderne yescrypt eingesetzt, das den Angreifern sowohl Rechenzeit als auch Speicherbedarf abverlangt.
Gut so.
Das Problem: wie überprüft man jetzt scrypt bzw yescrypt?
python3-passlib kann zwar noch scrypt, aber nicht mehr yescrypt und ist de_facto tot. python3-crypt kann sowohl mit scrypt als auch yescrypt umgehen, ist aber obsolet und ab Python_3.13 nicht mehr vorhanden. pyescrypt wird noch vorgeschlagen, ist Version 0.1.0 und sieht aus, als wäre es nie richtig lebendig gewesen. Da wird im OS eine moderne Hash-Methode eingesetzt, die aber in Python3 absehbar nicht mehr funktioniert.
Hat jemand weitere Infos zu dieser Problematik?
Viele Grüsse und vorab schon mal vielen Dank.