Siguranță îmbunătățită pentru parole: WordPress 6.8 trece la bcrypt • Layouth Agency & Partners

Siguranță îmbunătățită pentru parole: WordPress 6.8 trece la bcrypt

WordPress 6.8 trece la bcrypt
WordPress 6.8 aduce o schimbare majoră în gestionarea parolelor utilizatorilor, îmbunătățind securitatea acestora prin adoptarea algoritmului bcrypt. Această actualizare reduce semnificativ riscul ca parolele să fie compromise, sporind protecția împotriva atacurilor de tip brute-force.

Până acum, WordPress a folosit algoritmul phpass portable hashing pentru stocarea parolelor, însă acesta este considerat mai puțin sigur în comparație cu bcrypt. Principalele beneficii ale bcrypt sunt:

Ce alte schimbări de securitate aduce WordPress 6.8?

Pe lângă trecerea la bcrypt pentru parolele utilizatorilor, WordPress 6.8 introduce și utilizarea algoritmului BLAKE2b pentru alte chei și token-uri de securitate, inclusiv:

BLAKE2b este un algoritm criptografic rapid și sigur, utilizat în locul phpass pentru aceste elemente, fără a afecta performanța site-ului.

Ce trebuie să facă utilizatorii și administratorii de site-uri?

Nimic! Trecerea la bcrypt se face automat odată cu actualizarea la WordPress 6.8. Parolele existente vor continua să funcționeze, iar la prima autentificare după update, acestea vor fi re-hash-ate cu noul algoritm.

Totuși, dezvoltatorii ar trebui să fie atenți la următoarele aspecte:

Suport pentru Argon2

WordPress 6.8 include și suport pentru algoritmul Argon2id, o alternativă și mai sigură, însă aceasta trebuie activată manual de către administratorii serverelor compatibile. Activarea se face printr-o simplă linie de cod:

				
					add_filter( 'wp_hash_password_algorithm', fn() => PASSWORD_ARGON2ID );
				
			

Această opțiune este disponibilă doar pe serverele care au libargon2 și o versiune de PHP compatibilă.

Această actualizare a WordPress reprezintă un pas important pentru securitatea online, protejând mai bine datele utilizatorilor și reducând riscurile asociate atacurilor asupra parolelor. Dacă site-ul tău rulează pe WordPress, nu trebuie să faci nimic special—actualizarea la 6.8 îți va aduce toate aceste beneficii în mod automat!

Dacă ai nevoie de ajutor pentru actualizarea și securizarea site-ului tău WordPress, echipa noastră este aici să te sprijine! 

Distribuie
Facebook
Twitter
LinkedIn
WhatsApp
Email

Articole similare