https://www.opennet.ru/opennews/art.shtml?num=52173
Выглядит чудовищно здорово! Производительность BLAKE2b и так уже была
высока -- лучше MD5, а тут ещё на порядок быстрее. Очень приятно что
только одна реализация осталась (а не b, s, bp, sp) и она, как хочешь,
так и будет распараллеливаться. Но меня смущает её криптографическая
надёжность -- всё же оригинальный BLAKE имел в несколько раз больше
round-ов, BLAKE2 уже имел сокращённое количество, а тут ещё больше.
Просто более лучшие атаки ломающие чуть больше round-ов чем сейчас
уже приблизятся к полному слому BLAKE3, запаса прочности типа не много.
Но не для серьёзных криптографических нужд оно конечно круто выглядит!