Fedora projekti arendajad on plaaninud lÔpetada SHA-1 algoritmi pÔhiste digitaalsete allkirjade toe Fedora Linux 39-s. LÔpetamine tÀhendab usaldusvÀÀrsuse lÔpetamist allkirjadel, mis kasutavad SHA-1 rÀsi (SHA-224 deklareeritakse minimaalselt toetatavaks digitaalsetes allkirjades), kuid HMAC SHA-1 toe sÀilitamist ning LEGACY-profiili, kus SHA-1 on lubatud, aktiveerimise vÔimalust. PÀrast muutuste rakendamist hakkab OpenSSL teeki vaikimisi blokeerima SHA-1 allkirjade genereerimist ja kontrollimist.
LĂ”petamine plaanitakse lĂ€bi viia mitmes etapis: Fedora Linux 36-s kĂ”rvaldatakse SHA-1 alusel pĂ”hinevad allkirjad âFUTUREâ poliitikast, testpoliitika TEST-FEDORA39, et SHA-1 kasutamine kasutaja soovi kohaselt vĂ€lja lĂŒlitada (update-crypto-policies âset TEST-FEDORA39), SHA-1 alusel pĂ”hinevate allkirjade loomisel ja kontrollimisel kuvatakse logis ĂŒllatusi. Fedora Linux 38 vĂ€ljaande ettevalmistamise kĂ€igus, enne beetaversiooni loomist, rakendatakse rawhide hoidlas poliitikat, mis keelab SHA-1 alusel pĂ”hinevate allkirjade kasutamise, kuid Fedora Linux 38 beetavĂ€ljal ja versioonis seda muudatust ei rakendata. Fedora Linux 39 vĂ€ljal rakendatakse poliitikat, mis lĂ”petab SHA-1 alusel pĂ”hinevate allkirjade toe vaikimisi.
Eeldatav plaan pole veel FESCo (Fedora Engineering Steering Committee) poolt, kes vastutab Fedora jaotuse tehnilise arenduse eest, arutatud. SHA-1 alusel pĂ”hinevate allkirjade toe lĂ”petamine on tingitud tĂ”husamate rĂŒnnakute tĂ”usust prefix collision'i vastu (kokkuvĂ”tte leidmise kulud on hinnatud mitmesse tootesse tuhandesse dollarisse). Alates 2016. aasta keskpaigast on brauserites SHA-1 algoritmiga allkirjastatud sertifikaadid mĂ€rgitud kui kaitsetud.
Allikas: opennet.ru
