Fedora Linux 39 ΠΏΠ»Π°Π½ΠΈΡ€Π° Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° SHA-1 подписи ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ΡŠΡ‚ Fedora ΠΎΡ‡Π΅Ρ€Ρ‚Π° ΠΏΠ»Π°Π½ Π·Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΈ подписи, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° SHA-1 във Fedora Linux 39. Π”Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π²Π° прСкратяванС Π½Π° Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅Ρ‚ΠΎ Π² подписи, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ…Π΅ΡˆΠΎΠ²Π΅ Π½Π° SHA-1 (SHA-224 Ρ‰Π΅ бъдС Π΄Π΅ΠΊΠ»Π°Ρ€ΠΈΡ€Π°Π½ ΠΊΠ°Ρ‚ΠΎ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ Π² Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΈΡ‚Π΅ подписи), Π½ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½Π΅ Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° HMAC с SHA-1 ΠΈ прСдоставянС Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° LEGACY ΠΏΡ€ΠΎΡ„ΠΈΠ»Π° с SHA-1. Π‘Π»Π΅Π΄ ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° OpenSSL ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Ρ‰Π΅ Π·Π°ΠΏΠΎΡ‡Π½Π΅ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° подписи с SHA-1.

Π”Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π΅ ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΎ Π΄Π° сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈ Π½Π° няколко Π΅Ρ‚Π°ΠΏΠ°: във Fedora Linux 36 подписитС, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° SHA-1, Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ ΠΎΡ‚ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° β€žFUTUREβ€œ, прСдоставСна Π΅ тСстова ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° TEST-FEDORA39 Π·Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° SHA-1 ΠΏΠΎ исканС Π½Π° потрСбитСлят (update-crypto-policies β€”set TEST-FEDORA39), ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ ΠΈ провСряватС подписи въз основа Π½Π° SHA-1, прСдупрСТдСнията Ρ‰Π΅ сС ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚ Π² Π΄Π½Π΅Π²Π½ΠΈΠΊΠ°. По Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΏΡ€Π΅Π΄-Π±Π΅Ρ‚Π° вСрсията Π½Π° Fedora Linux 38, Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅Ρ‚ΠΎ Π·Π° Π½Π΅ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π΅Π½Π° ΠΊΠΎΠΆΠ° Ρ‰Π΅ ΠΈΠΌΠ° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°, забраняваща ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° SHA-1 подписи, Π½ΠΎ Ρ‚Π°Π·ΠΈ промяна няма Π΄Π° бъдС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½Π° Π² Π±Π΅Ρ‚Π° вСрсията ΠΈ вСрсията Π½Π° Fedora Linux 38. Π‘ пусканСто Π½Π° Fedora Linux 39 ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π·Π° отмяна Π½Π° подписитС, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° SHA-1, Ρ‰Π΅ бъдС Π½Π°Π»ΠΎΠΆΠ΅Π½Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅.

ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡΡ‚ ΠΏΠ»Π°Π½ всС ΠΎΡ‰Π΅ Π½Π΅ Π΅ ΠΏΡ€Π΅Π³Π»Π΅Π΄Π°Π½ ΠΎΡ‚ FESCo (Fedora Engineering Steering Committee), ΠΊΠΎΠΉΡ‚ΠΎ отговаря Π·Π° тСхничСската част ΠΎΡ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° дистрибуцията Π½Π° Fedora. ΠšΡ€Π°ΡΡ‚ Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° подписи, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° SHA-1, сС дълТи Π½Π° ΠΏΠΎΠ²ΠΈΡˆΠ΅Π½Π°Ρ‚Π° СфСктивност Π½Π° Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅ Π·Π° сблъсък с Π΄Π°Π΄Π΅Π½ прСфикс (Ρ†Π΅Π½Π°Ρ‚Π° Π·Π° ΠΈΠ·Π±ΠΎΡ€ Π½Π° сблъсък сС оцСнява Π½Π° няколко дСсСтки хиляди Π΄ΠΎΠ»Π°Ρ€Π°). ΠžΡ‚ срСдата Π½Π° 1 Π³. Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈΡ‚Π΅ ΠΌΠ°Ρ€ΠΊΠΈΡ€Π°Ρ‚ сСртификати, подписани с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° SHA-2016, ΠΊΠ°Ρ‚ΠΎ нСсигурни.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€