Ο Jens Steube, δημιουργός της cracking εργαλειοθήκης Hashcat, ανακοίνωσε ότι η εφαρμογή του και όλα τα παράγωγά της, από τώρα και στο εξής θα διατίθενται με άδεια ανοιχτού κώδικα.
Ο κύριος λόγος για αυτή την κίνηση όπως αναφέρει ο Steube, έχει σχέση με την απόδοση της εφαρμογής.
“Ο τελικός λόγος που αποφάσισα να ανοίξω τον κώδικα ήταν η εφαρμογή των bitsliced DES GPU kernels,” αναφέρει ο Steube στο forum της ιστοσελίδας του.
“Για την επίτευξη μέγιστης απόδοσης και επιδόσεων, το salt πρέπει να ενταχθεί στο πλαίσιο του πυρήνα (kernel) κατά τη διάρκεια της μεταγλώττισης […] Αυτό σημαίνει ότι ο πυρήνας θα πρέπει να καταρτίζεται κατά το χρόνο εκτέλεσης από το σύστημα του χρήστη. Αυτό το είδος της ρύθμισης με τον πυρήνα να προσαρμόζεται σύμφωνα με το salt/hash, είναι δυνατή μόνο εάν είναι διαθέσιμος ο πηγαίος κώδικας.”
Υπάρχουν βέβαια και άλλοι λόγοι που είναι παρόμοιοι, όπως η ανάγκη από κάποιους pentesters να χρησιμοποιήσουν το εργαλείο και τους αλγορίθμους του, χωρίς να εκθέτουν ευαίσθητες πληροφορίες, αλλά πάνω απ ‘όλα, η κύρια κινητήρια δύναμη πίσω από αυτή την αλλαγή πολιτικής σχετίζονται με τις επιδόσεις.
Έτσι και οι δύο εκδόσεις του προγράμματος Hashcat Password Cracker υπάρχουν από σήμερα με άδεια MIT στο GitHub.
Η ανακοίνωση του open source έγινε μέσω του twitter με κρυπτογραφημένο μήνυμα:
IMPORTANT ANNOUNCEMENT: 1852d73f8cc07b9354a2b9159bee07d7
— hashcat (@hashcat) December 4, 2015