Fedora Linux 39 dia mikasa ny hanafoana ny fanohanana ny sonia mifototra amin'ny SHA-1 amin'ny alΓ lan'ny default

Ny tetikasa Fedora dia nanoritra drafitra iray hanesorana ny fanohanana ny sonia nomerika mifototra amin'ny algorithm SHA-1 ao amin'ny Fedora Linux 39. Ny famongorana dia misy ny fampitsaharana ny fahatokisana amin'ny sonia izay mampiasa ny hash SHA-1 (SHA-224 dia hambara ho ambany indrindra tohana amin'ny nomerika. sonia), fa mitazona fanohanana ny HMAC miaraka amin'ny SHA-1 ary manome ny fahafahana mamela ny mombamomba ny LEGACY miaraka amin'ny SHA-1. Aorian'ny fampiharana ny fanovana, ny tranomboky OpenSSL dia hanomboka hanakana ny famokarana sy ny fanamarinana sonia miaraka amin'ny SHA-1.

Kasaina hatao amin'ny dingana maromaro ny fanalefahana: Ao amin'ny Fedora Linux 36, ny sonia miorina amin'ny SHA-1 dia tsy ho tafiditra ao anatin'ny politika "FUTURE", misy politikam-panadinana TEST-FEDORA39 omena mba hanesorana ny SHA-1 amin'ny fangatahan'ny ny mpampiasa (update-crypto-policies β€”set TEST-FEDORA39 ), rehefa mamorona sy manamarina sonia mifototra amin'ny SHA-1, dia hiseho ao anaty log ny fampitandremana. Nandritra ny famoahana mialoha ny beta an'ny Fedora Linux 38, ny tahiry manta dia hanana politika mandrΓ ra ny fampiasana sonia mifototra amin'ny SHA-1, saingy io fanovana io dia tsy hampiharina amin'ny beta sy ny famoahana ny Fedora Linux 38. Miaraka amin'ny famoahana ny Fedora Linux 39, ny politika fanafoanana ny sonia mifototra amin'ny SHA-1 dia hampiharina amin'ny alΓ lan'ny default.

Ny drafitra naroso dia tsy mbola nodinihin'ny FESCo (Fedora Engineering Steering Committee), izay tompon'andraikitra amin'ny ampahany ara-teknika amin'ny fampandrosoana ny fizarana Fedora. Ny fiafaran'ny fanohanana ny sonia mifototra amin'ny SHA-1 dia noho ny fitomboan'ny fahombiazan'ny fanafihana fifandonana miaraka amin'ny prefix nomena (tombanana amin'ny dolara an'aliny maromaro ny vidin'ny fifantenana fifandonana). Ny navigateur dia nanamarika mari-pankasitrahana nosoniavina tamin'ny alΓ lan'ny algorithm SHA-1 ho tsy azo antoka hatramin'ny tapaky ny taona 2016.

Source: opennet.ru

Add a comment