1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Betriebssysteme
  4. Linux

PHP 5.5 soll Passwort-Sicherheit verbessern

  • mandy28
  • 17. September 2012 um 10:11
  • mandy28
    Erleuchteter
    Reaktionen
    1
    Punkte
    88.996
    Beiträge
    16.178
    • 17. September 2012 um 10:11
    • #1
    Zitat


    Fr, 14. September 2012, 08:58

    Ein in der kommenden PHP-Version 5.5 enthaltenes neues API soll Entwickler veranlassen, Passwörter mit Bcrypt zu hashen und nicht wie bisher mit MD5 oder SHA1.

    In einen Blog-Eintrag weist das PHP-Team auf das neue Crypt-API in PHP 5.5 hin, das Entwickler für ein sicheres Passwort-Hashing verwenden können. Dass das neue Secure Password Hashing API das bislang verwendete API ersetzen wird, ist bereits beschlossen, denn mit dem alten Verfahren sei es zu kompliziert gewesen, ein sicheres Passwort-Hashing mit Bcrypt zu realisieren. Das neue API lässt sich auch mit aktuellen PHP-Versionen nutzen; der Code steht bereits auf Github zum Herunterladen zur Verfügung.

    Im neuen API ist Bcrypt Standard für das Passwort-Hashing. Zwar lässt sich auch mit dem alten API ein auf Bcrpyt basierendes Passwort-Hashing realisieren, dies ist aber aufwendig, sodass viele Entwickler in der Vergangenheit vorrangig aus Bequemlichkeit auf die unsicheren Hashing-Verfahren SHA1 und MD5 zurückgriffen. Das lässt sich an der sich in letzter Zeit häufenden Anzahl erfolgreich verlaufener Angriffe auf PHP-Anwendungen ablesen.

    In PHP 5.5 werden Passwörter in Zukunft ausschließlich mit $hash = password_hash($password, PASSWORD_DEFAULT); gehasht, wobei Bcrypt laut oben genannten Blog-Eintrag mit dem Faktor 10 verwendet und automatisch mit einer zufällig gewählten Zeichenfolge (Salt) versehen wird. Das Verifizieren der Passwörter lässt sich ist mit der Konstruktion if (password_verify($password, $hash)) bewerkstelligen, wobei PHP 5.5 die genannten Standardeinstellungen für den Algorithmus (Bcrypt) und die zufällige Zeichenfolge (Salt) automatisch berücksichtigt.

    Alles anzeigen

    Quelle: PHP 5.5 soll Passwort-Sicherheit verbessern - Pro-Linux

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • BGH-Urteil: Neue Richtlinien zur Entsperrung von Handys durch Ermittler

    Katze Flohli 4. Juni 2025 um 12:09
  • Plex Live TV / LG Channels / Wedo TV

    Fellfresse 3. Juni 2025 um 18:48
  • Pluto TV

    Fellfresse 3. Juni 2025 um 18:45
  • Amazon Fire TV und die Schatten der Piraterie

    heugabel 3. Juni 2025 um 09:27
  • IPTV-Pirat steht vor Rekordstrafe – 25 bis 30 Jahre Haft

    Morbid Angel 3. Juni 2025 um 07:44
  • ALDI TALK Unlimited: Ein GitHub-Skript für echte Unbegrenztheit

    heugabel 3. Juni 2025 um 07:27
  • Samsung TV Plus/Rakuten TV

    Fellfresse 2. Juni 2025 um 22:36
  • Medienkompetenz: Eine Notwendigkeit in der digitalen Welt

    heugabel 1. Juni 2025 um 12:27
  • Gefahr beim Streaming: Cyberkriminelle im Visier der Generation Z

    heugabel 31. Mai 2025 um 17:27
  • Überraschende Bürgeranfrage nach Cannabis-Beschlagnahmung

    Katze Flohli 31. Mai 2025 um 10:46

Aktivste Themen

  • The Highway to Freedom is now Open for Everyone!!

    29 Antworten
  • iOmega sftp

    24 Antworten
  • Wo sind die Linux User ???

    20 Antworten
  • Erste Beta von Ubuntu 10.04 steht zum Download bereit

    19 Antworten
  • php webseiten script ubuntu reboot

    18 Antworten
  • Welches Linux auf alten Laptop?

    11 Antworten
  • kennt sich jemand mit SABnzbd aus?

    10 Antworten
  • Keybord Error bei Fujitsu Siemens Futro C 100

    9 Antworten
  • Debian Homeserver Anleitung

    9 Antworten
  • Debian 5.0.5

    9 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
© 2024 Zebradem - Software by WoltLab