Deweloperzy projektu Fedora zaplanowali wyłączenie wsparcia dla podpisów cyfrowych opartych na algorytmie SHA-1 w Fedora Linux 39. Wyłączenie ma na celu zaprzestanie zaufania do podpisów, w których używane są hashe SHA-1 (jako minimalnie wspierany w podpisach cyfrowych zostanie zadeklarowane SHA-224), ale pozostawienie wsparcia dla HMAC z SHA-1 oraz umożliwienie włączenia profilu LEGACY z SHA-1. Po zastosowaniu zmian biblioteka OpenSSL domyślnie zacznie blokować generację i weryfikację podpisów z SHA-1.
Wyłączenie planowane jest w kilka etapów: W Fedora Linux 36 podpisy oparte na SHA-1 zostaną wyłączone z polityki „FUTURE”, zostanie udostępniona testowa polityka TEST-FEDORA39 dla dobrowolnego wyłączenia SHA-1 (update-crypto-policies —set TEST-FEDORA39), a podczas tworzenia i weryfikacji podpisów opartych na SHA-1 w logach będą wyświetlane ostrzeżenia. W trakcie przygotowań do wydania Fedora Linux 38, do momentu utworzenia wersji beta, w repozytorium rawhide zostanie wprowadzona polityka zakazująca używania podpisów opartych na SHA-1, jednak w wersji beta i wydaniu Fedora Linux 38 ta zmiana nie będzie stosowana. W wydaniu Fedora Linux 39 polityka z zaprzestaniem wsparcia dla podpisów opartych na SHA-1 zostanie zastosowana domyślnie.
Proponowany plan nie został jeszcze rozpatrzony przez komitet FESCo (Fedora Engineering Steering Committee), odpowiedzialny za techniczną część rozwoju dystrybucji Fedora. Zaprzestanie wsparcia dla podpisów opartych na SHA-1 jest spowodowane wzrostem efektywności ataków kolizyjnych z określonym prefiksem (koszt znalezienia kolizji szacowany jest na kilka dziesiątków tysięcy dolarów). W przeglądarkach certyfikaty poświadczone za pomocą algorytmu SHA-1 są oznaczane jako niezabezpieczone od połowy 2016 roku.
Źródło: opennet.ru
