Uitgave van OpenSSH 8.8 met uitgeschakelde ondersteuning voor digitale handtekeningen in rsa-sha
De release van OpenSSH 8.8 is gepubliceerd, een open implementatie van een client en server voor het werken met de SSH 2.0- en SFTP-protocollen. De release is opmerkelijk omdat het standaard de mogelijkheid uitschakelt om digitale handtekeningen te gebruiken op basis van RSA-sleutels met een SHA-1-hash (“ssh-rsa”). Het stopzetten van de ondersteuning voor ‘ssh-rsa’-handtekeningen is te wijten aan de toegenomen efficiëntie van botsingsaanvallen met een bepaald voorvoegsel (de kosten voor het selecteren van een botsing worden geschat op ongeveer $ 50). Voor […]