1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Betriebssysteme
  4. Linux

PHP 5.5 soll Passwort-Sicherheit verbessern

  • mandy28
  • 17. September 2012 um 10:11
  • mandy28
    Erleuchteter
    Reaktionen
    1
    Punkte
    88.996
    Beiträge
    16.178
    • 17. September 2012 um 10:11
    • #1
    Zitat


    Fr, 14. September 2012, 08:58

    Ein in der kommenden PHP-Version 5.5 enthaltenes neues API soll Entwickler veranlassen, Passwörter mit Bcrypt zu hashen und nicht wie bisher mit MD5 oder SHA1.

    In einen Blog-Eintrag weist das PHP-Team auf das neue Crypt-API in PHP 5.5 hin, das Entwickler für ein sicheres Passwort-Hashing verwenden können. Dass das neue Secure Password Hashing API das bislang verwendete API ersetzen wird, ist bereits beschlossen, denn mit dem alten Verfahren sei es zu kompliziert gewesen, ein sicheres Passwort-Hashing mit Bcrypt zu realisieren. Das neue API lässt sich auch mit aktuellen PHP-Versionen nutzen; der Code steht bereits auf Github zum Herunterladen zur Verfügung.

    Im neuen API ist Bcrypt Standard für das Passwort-Hashing. Zwar lässt sich auch mit dem alten API ein auf Bcrpyt basierendes Passwort-Hashing realisieren, dies ist aber aufwendig, sodass viele Entwickler in der Vergangenheit vorrangig aus Bequemlichkeit auf die unsicheren Hashing-Verfahren SHA1 und MD5 zurückgriffen. Das lässt sich an der sich in letzter Zeit häufenden Anzahl erfolgreich verlaufener Angriffe auf PHP-Anwendungen ablesen.

    In PHP 5.5 werden Passwörter in Zukunft ausschließlich mit $hash = password_hash($password, PASSWORD_DEFAULT); gehasht, wobei Bcrypt laut oben genannten Blog-Eintrag mit dem Faktor 10 verwendet und automatisch mit einer zufällig gewählten Zeichenfolge (Salt) versehen wird. Das Verifizieren der Passwörter lässt sich ist mit der Konstruktion if (password_verify($password, $hash)) bewerkstelligen, wobei PHP 5.5 die genannten Standardeinstellungen für den Algorithmus (Bcrypt) und die zufällige Zeichenfolge (Salt) automatisch berücksichtigt.

    Alles anzeigen

    Quelle: PHP 5.5 soll Passwort-Sicherheit verbessern - Pro-Linux

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Eine neue Bedrohung: Der adaptive KI-Wurm

    heugabel
    4. Juni 2026 um 18:27
  2. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  3. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  4. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  5. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  6. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  7. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  8. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  9. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  10. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27

Aktivste Themen

  1. The Highway to Freedom is now Open for Everyone!!

    29 Antworten
  2. iOmega sftp

    24 Antworten
  3. Wo sind die Linux User ???

    20 Antworten
  4. Erste Beta von Ubuntu 10.04 steht zum Download bereit

    19 Antworten
  5. php webseiten script ubuntu reboot

    18 Antworten
  6. Welches Linux auf alten Laptop?

    11 Antworten
  7. kennt sich jemand mit SABnzbd aus?

    10 Antworten
  8. Keybord Error bei Fujitsu Siemens Futro C 100

    9 Antworten
  9. Debian Homeserver Anleitung

    9 Antworten
  10. Debian 5.0.5

    9 Antworten
© 2024 Zebradem - Software by WoltLab