Keluaran OpenSSH 8.8 dengan melumpuhkan sokongan untuk tandatangan digital rsa-sha
Keluaran OpenSSH 8.8 telah diterbitkan, pelaksanaan terbuka klien dan pelayan untuk bekerja menggunakan protokol SSH 2.0 dan SFTP. Keluaran ini terkenal kerana melumpuhkan secara lalai keupayaan untuk menggunakan tandatangan digital berdasarkan kekunci RSA dengan cincang SHA-1 (“ssh-rsa”). Pemberhentian sokongan untuk tandatangan "ssh-rsa" adalah disebabkan oleh peningkatan kecekapan serangan perlanggaran dengan awalan yang diberikan (kos untuk memilih perlanggaran dianggarkan kira-kira $50 ribu). Untuk […]