Eldono de OpenSSH 8.8 kun malŝalta subteno por rsa-sha ciferecaj subskriboj
La eldono de OpenSSH 8.8 estis publikigita, malferma efektivigo de kliento kaj servilo por labori uzante la SSH 2.0 kaj SFTP-protokolojn. La eldono estas rimarkinda pro malfunkciigado defaŭlte la kapablo uzi ciferecajn subskribojn bazitajn sur RSA-ŝlosiloj kun SHA-1 hash ("ssh-rsa"). La ĉesigo de subteno por "ssh-rsa" subskriboj estas pro la pliigita efikeco de kolizio atakoj kun antaŭfiksita prefikso (la kosto de elekto de kolizio estas taksita je proksimume 50 mil dolaroj). Por […]