OpenSSH 8.8 izlaišana ar rsa-sha ciparparakstu atbalsta atspējošanu
Ir publicēts OpenSSH 8.8 laidiens, atvērta klienta un servera ieviešana darbam, izmantojot SSH 2.0 un SFTP protokolus. Izlaidums ir ievērojams ar to, ka pēc noklusējuma ir atspējota iespēja izmantot ciparparakstus, kuru pamatā ir RSA atslēgas ar SHA-1 jaucējkrānu (“ssh-rsa”). “ssh-rsa” parakstu atbalsta pārtraukšana ir saistīta ar paaugstinātu sadursmes uzbrukumu efektivitāti ar noteiktu prefiksu (sadursmes atlases izmaksas tiek lēstas aptuveni 50 tūkstošu USD apmērā). Priekš […]