forum.unix.pl

Nasze zainteresowania => Bezpieczeństwo i Prywatność => Wątek zaczęty przez: ZiBi w 03 Gru 2024, 12:22

Tytuł: [News] PostgreSQL - koniec wsparcia dla haseł MD5
Wiadomość wysłana przez: ZiBi w 03 Gru 2024, 12:22
PostgreSQL oficjalnie rozpoczął proces wycofywania wsparcia dla haseł MD5. W najnowszej wersji (PostgreSQL 18) pojawiły się komunikaty ostrzegawcze informujące o planowanym zakończeniu wsparcia tej metody.

Plan wycofania MD5 rozłożony jest na kilka lat:

Zalecana jest migracja na bezpieczniejszą metodę SCRAM-SHA-256, dostępną od wersji 10, która nie jest podatna na ataki pass-the-hash.
Dla osób chcących tymczasowo wyłączyć ostrzeżenia o wycofywaniu wsparcia, dostępny jest parametr md5_password_warnings=off.


Źródło:
https://www.phoronix.com/news/PostgreSQL-Deprecates-MD5-Pass