The OpenSSH project has published a plan to discontinue support for DSA.

Gli sviluppatori del progetto OpenSSH hanno annunciato un piano per interrompere il supporto per le chiavi basate sull'algoritmo DSA. Secondo gli standard attuali, le chiavi DSA non garantiscono un adeguato livello di sicurezza, poiché utilizzano una dimensione della chiave privata di soli 160 bit e l'hash SHA1, che corrisponde a un livello di sicurezza paragonabile a una chiave simmetrica di circa 80 bit.

Di default, l'uso delle chiavi DSA è stato interrotto nel 2015, ma il supporto per DSA è stato mantenuto come opzione, poiché questo algoritmo è l'unico obbligatorio da implementare nel protocollo SSHv2. Tale requisito è stato introdotto poiché, al momento della creazione e approvazione del protocollo SSHv2, tutti gli algoritmi alternativi erano soggetti a brevetti. Da allora, la situazione è cambiata: i brevetti relativi a RSA sono scaduti, è stato introdotto l'algoritmo ECDSA, che supera notevolmente il DSA in termini di prestazioni e sicurezza, e anche EdDSA, che è più sicuro e veloce dell'ECDSA. L'unico fattore che ha mantenuto il supporto per DSA è stato il mantenimento della compatibilità con i dispositivi obsoleti.

Valutando la situazione attuale, gli sviluppatori di OpenSSH hanno concluso che i costi per continuare a supportare l'algoritmo DSA non giustificano l'investimento e che la sua rimozione stimolerà la cessazione del supporto per DSA in altre implementazioni di SSH e nelle librerie crittografiche. Nella prossima versione di OpenSSH programmata per aprile, verrà mantenuta la build con DSA, ma si prevede la possibilità di disabilitare DSA durante la fase di compilazione. Nella versione di giugno di OpenSSH, DSA sarà disabilitato per impostazione predefinita durante la compilazione, e all'inizio del 2025 l'implementazione di DSA sarà rimossa dal codice sorgente.

Gli utenti che necessitano del supporto DSA lato client potranno utilizzare build alternative di versioni precedenti di OpenSSH, come il pacchetto «openssh-client-ssh1» fornito in Debian, costruito sulla base di OpenSSH 7.5 e destinato a connettersi a server SSH utilizzando il protocollo SSHv1, il cui supporto è stato interrotto in OpenSSH 7.6 sei anni fa.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster