OpenSSH 8.8 vrystelling met rsa-sha digitale handtekening ondersteuning gedeaktiveer
Die vrystelling van OpenSSH 8.8 is gepubliseer, 'n oop implementering van 'n kliënt en bediener om die SSH 2.0- en SFTP-protokolle te gebruik. Die vrystelling is opvallend omdat dit by verstek die vermoë deaktiveer om digitale handtekeninge te gebruik gebaseer op RSA-sleutels met 'n SHA-1-hash ("ssh-rsa"). Die staking van ondersteuning vir "ssh-rsa"-handtekeninge is te wyte aan die verhoogde doeltreffendheid van botsingsaanvalle met 'n gegewe voorvoegsel (die koste om 'n botsing te kies word op ongeveer $50 duisend geraam). Vir […]