Deweloperzy projektu OpenSSH zaprezentowali plan zakończenia wsparcia dla kluczy opartych na algorytmie DSA. W dzisiejszych czasach klucze DSA nie zapewniają odpowiedniego poziomu ochrony, ponieważ używają rozmiaru klucza prywatnego wynoszącego zaledwie 160 bitów oraz hasha SHA1, co odpowiada poziomowi bezpieczeństwa około 80-bitowego klucza symetrycznego.
Domyślnie wsparcie dla kluczy DSA zostało zakończone w 2015 roku, ale pozostawiono je jako opcjonalne, ponieważ ten algorytm był jedynym obowiązkowym do wdrożenia w protokole SSHv2. Takie wymaganie zostało dodane, ponieważ w czasie tworzenia i zatwierdzania protokołu SSHv2 wszystkie alternatywne algorytmy były objęte patentami. Od tego czasu sytuacja się zmieniła, patenty związane z RSA wygasły, dodano algorytm ECDSA, znacznie przewyższający DSA pod względem wydajności i bezpieczeństwa, a także EdDSA, który jest bezpieczniejszy i szybszy niż ECDSA. Jedynym powodem kontynuacji wsparcia DSA była chęć zachowania zgodności ze starszymi urządzeniami.
Oceniwszy sytuację w obecnych realiach, deweloperzy OpenSSH doszli do wniosku, że koszty dalszego utrzymywania niebezpiecznego algorytmu DSA nie są uzasadnione, a jego usunięcie może wpłynąć na zakończenie wsparcia DSA w innych implementacjach SSH i bibliotekach kryptograficznych. W planowanej na kwiecień wersji OpenSSH zamierzają zachować kompilację z DSA, ale umożliwić wyłączenie DSA na etapie kompilacji. W wersji OpenSSH z czerwca wsparcie dla DSA zostanie domyślnie wyłączone przy kompilacji, a na początku 2025 roku realizacja DSA zostanie usunięta z bazy kodu.
Użytkownicy, którzy potrzebują wsparcia DSA po stronie klienta, będą mogli korzystać z alternatywnych kompilacji wcześniejszych gałęzi OpenSSH, na przykład pakietu „openssh-client-ssh1” dostarczanego w Debianie, skompilowanego na podstawie OpenSSH 7.5 i przeznaczonego do łączenia się z serwerami SSH przy użyciu protokołu SSHv1, którego wsparcie zostało zakończone w OpenSSH 7.6 sześć lat temu.
Źródło: opennet.ru
