Fedora Linux 39-s plaanitakse vaikimisi vĂ€lja lĂŒlitada SHA-1 pĂ”histe allkirjade tugi.

Fedora projekti arendajad on kavandamasSHA-1 algoritmi pÔhiste digitaalsete allkirjade toe katkestamist Fedora Linux 39-s. Katkestamine tÀhendab, et SHA-1 hash'e kasutavad allkirjad enam ei ole usaldusvÀÀrsed (minimaalseks toetatud allkirjadeks mÀÀratakse SHA-224), kuid HMAC koos SHA-1-ga jÀÀb toetatuks ning sÀilitatakse vÔimalus aktiveerida LEGACY-profiil SHA-1-ga. PÀrast muudatuste rakendamist blokeerib OpenSSL teeki allkirjade genereerimise ja kontrollimise SHA-1 pÔhisteks.

Katkestamine on kavandatud mitmes etapis: Fedora Linux 36-s vÀlistatakse SHA-1 pÔhised allkirjad 'FUTURE' poliitikast, ning antakse kasutajale vÔimalus valikuliselt lisada SHA-1 katkestamine testi poliitikaga TEST-FEDORA39 (update-crypto-policies --set TEST-FEDORA39), samas kui SHA-1 pÔhiste allkirjade loomisel ja kontrollimisel kuvatakse logis hoiatusi. Fedora Linux 38 vÀljaandmise ettevalmistamise kÀigus, enne beetaversiooni koostamist, rakendatakse rawhide'i ladustamisest poliitikat, mis keelab SHA-1 pÔhiste allkirjade kasutamise, kuid see muudatus ei kehti Fedora Linux 38 beetaversioonis ja vÀljaandes. Fedora Linux 39-s rakendatakse poliitikat, mis lÔpetab SHA-1 pÔhiste allkirjade toe, vaikimisi.

Ehkki kavandatud plaan ei ole veel FESCo (Fedora Engineering Steering Committee) komitee poolt arutatud, on SHA-1 pĂ”histe allkirjade toe lĂ”petamine seotud konflikti rĂŒnnakute efektiivsuse suurenemisega (kokkuhoid konfliktide leidmiseks on hinnanguliselt mitukĂŒmmend tuhat dollarit). Alates 2016. aasta keskpaigast on need sertifikaadid, mis on SHA-1 abil allkirjastatud, mĂ€rkida alustatud kui mitte turvalised.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster