Le projet OpenSSH annonce son intention d'arrĂȘter le support des DSA

Les développeurs du projet OpenSSH ont annoncé leur intention de cesser le support des clés basées sur l'algorithme DSA. Selon les normes actuelles, les clés DSA ne garantissent pas un niveau de protection adéquat, utilisant une taille de clé privée de seulement 160 bits et un hachage SHA1, ce qui correspond, en termes de sécurité, à peu prÚs à une clé symétrique de 80 bits.

Par dĂ©faut, l'utilisation des clĂ©s DSA a Ă©tĂ© interrompue en 2015, mais le support du DSA a Ă©tĂ© conservĂ© en tant qu'option, car cet algorithme est le seul Ă  ĂȘtre obligatoire dans le protocole SSHv2. Cette exigence a Ă©tĂ© ajoutĂ©e Ă  l'Ă©poque de la crĂ©ation et de l'approbation du protocole SSHv2, car tous les algorithmes alternatifs Ă©taient soumis Ă  des brevets. Depuis, la situation a changĂ©, les brevets liĂ©s Ă  RSA sont devenus obsolĂštes, l'algorithme ECDSA a Ă©tĂ© ajoutĂ©, dĂ©passant considĂ©rablement le DSA en termes de performance et de sĂ©curitĂ©, ainsi qu'EdDSA, qui est plus sĂ»r et plus rapide que l'ECDSA. Le seul facteur justifiant la poursuite du support DSA a Ă©tĂ© le maintien de la compatibilitĂ© avec les appareils obsolĂštes.

Évaluant la situation actuelle, les dĂ©veloppeurs d'OpenSSH ont conclu que les coĂ»ts liĂ©s Ă  la poursuite du support de l'algorithme DSA, considĂ©rĂ© comme peu sĂ»r, n'Ă©taient pas justifiĂ©s, et sa suppression pourrait inciter Ă  mettre fin au support du DSA dans d'autres implĂ©mentations SSH et bibliothĂšques cryptographiques. Dans la version d'OpenSSH prĂ©vue pour avril, la compilation avec DSA sera conservĂ©e, mais il sera possible de dĂ©sactiver le DSA au cours de la compilation. Dans la version de juin d'OpenSSH, le DSA sera dĂ©sactivĂ© par dĂ©faut lors de la compilation, et dĂ©but 2025, l'implĂ©mentation du DSA sera supprimĂ©e de la base de code.

Les utilisateurs ayant besoin du support DSA cÎté client pourront utiliser des compilations alternatives des anciennes versions d'OpenSSH, par exemple le paquet « openssh-client-ssh1 » fourni dans Debian, construit sur la base d'OpenSSH 7.5 et destiné à se connecter à des serveurs SSH en utilisant le protocole SSHv1, dont le support a été abandonné dans OpenSSH 7.6 il y a six ans.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster