[ Выпущена ](
https://www.openwall.com/lists/announce/2021/02/18/1 ) новая версия [ passwdqc ](
https://www.openwall.com/passwdqc/ ) - набора инструментов для контроля сложности паролей и парольных фраз, включающего модуль pam_passwdqc, программы pwqcheck, pwqfilter (добавлена в этой версии) и pwqgen для использования вручную или из скриптов, а также библиотеку libpasswdqc. Поддерживаются как системы с PAM (большинство Linux, FreeBSD, DragonFly BSD, Solaris, HP-UX), так и без PAM (поддерживается интерфейс passwordcheck в OpenBSD, прилагается обвязка для использования pwqcheck из PHP, существует платная версия [ для Windows ](
https://www.openwall.com/passwdqc/windows/ ) , а программы и библиотека также могут быть использованы и на других системах). По сравнению с прошлыми версиями, добавлена поддержка внешних файлов фильтрации паролей, в том числе двоичных, которые на данный момент являются реализацией улучшенного [ кукушкиного фильтра ](
https://en.wikipedia.org/wiki/Cuckoo_filter ) . Такой фильтр гарантированно не пропустит ни один из запрещенных паролей, но может изредка приводить к ложным срабатываниям, вероятность которых при используемых в passwdqc настройках и алгоритме пренебрежимо мала. Проверка пароля на наличие в фильтре требует не более двух доступов случайного чтения с диска, что очень быстро и, как правило, не создает чрезмерной загрузки сервера. ( [ читать дальше... ](
https://www.linux.org.ru/news/security/16175399#cut ) )
Ссылка:
https://www.linux.org.ru/news/security/16175399