Tha Fedora Linux 39 an dùil taic airson ainmean-sgrìobhte SHA-1 a chuir dheth gu bunaiteach

Tha am pròiseact Fedora air plana a mhìneachadh gus taic airson ainmean didseatach a dhì-cheadachadh stèidhichte air an algairim SHA-1 ann am Fedora Linux 39. Tha ciorramachadh a’ toirt a-steach crìoch a chuir air earbsa ann an ainmean-sgrìobhte a chleachdas hashes SHA-1 (thèid SHA-224 ainmeachadh mar an ìre as lugha le taic ann an didseatach. ainmean-sgrìobhte), ach a’ cumail taic ri HMAC le SHA-1 agus a’ toirt seachad an comas am pròifil LEGACY a chomasachadh le SHA-1. Às deidh na h-atharrachaidhean a chuir an sàs, tòisichidh leabharlann OpenSSL gu bunaiteach a’ cur casg air gineadh agus dearbhadh ainmean-sgrìobhte le SHA-1.

Thathas an dùil an dì-chomasachadh a dhèanamh ann an grunn ìrean: Ann am Fedora Linux 36, bidh ainmean-sgrìobhte stèidhichte air SHA-1 air an dùnadh a-mach bhon phoileasaidh “FUTURE”, tha poileasaidh deuchainn TEST-FEDORA39 air a thoirt seachad gus SHA-1 a chuir dheth air iarrtas bho an neach-cleachdaidh (update-crypto-policies -set TEST-FEDORA39 ), nuair a bhios tu a’ cruthachadh agus a’ dearbhadh ainmean-sgrìobhte stèidhichte air SHA-1, thèid rabhaidhean a thaisbeanadh sa loga. Rè an sgaoileadh ro-beta de Fedora Linux 38, bidh poileasaidh aig an stòr rawhide a ’toirmeasg cleachdadh ainmean-sgrìobhte stèidhichte air SHA-1, ach cha tèid an t-atharrachadh seo a chuir an sàs ann am beta agus leigeil ma sgaoil Fedora Linux 38. Le foillseachadh Fedora Linux 39, thèid am poileasaidh ìsleachaidh airson ainmean-sgrìobhte stèidhichte air SHA-1 a chuir an sàs gu bunaiteach.

Chan eil am plana a chaidh a mholadh fhathast air ath-sgrùdadh leis an FESCo (Comataidh Stiùiridh Fedora Engineering), a tha an urra ris a’ phàirt theicnigeach de leasachadh cuairteachadh Fedora. Tha deireadh taic airson ainmean-sgrìobhte stèidhichte air SHA-1 mar thoradh air barrachd èifeachdais ionnsaighean tubaist le ro-leasachan sònraichte (tha cosgais taghadh tubaist air a mheas aig grunn deichean de mhìltean de dhollairean). Tha brobhsairean air teisteanasan a chomharrachadh a tha air an soidhnigeadh a’ cleachdadh an algairim SHA-1 mar neo-chinnteach bho mheadhan 2016.

Source: fosgailtenet.ru

Cuir beachd ann