„OpenSSH 8.8“ išleidimas išjungiant rsa-sha skaitmeninių parašų palaikymą
Paskelbtas OpenSSH 8.8, atviras kliento ir serverio diegimas, skirtas darbui naudojant SSH 2.0 ir SFTP protokolus, leidimas. Leidimas pastebimas tuo, kad pagal numatytuosius nustatymus išjungiama galimybė naudoti skaitmeninius parašus, pagrįstus RSA raktais su SHA-1 maiša („ssh-rsa“). „ssh-rsa“ parašų palaikymas nutrūko dėl padidėjusio susidūrimo atakų su nurodytu prefiksu efektyvumo (susidurimo pasirinkimo kaina yra maždaug 50 tūkst. USD). Dėl […]