فیډورا لینکس 39 پلان لري چې د ډیفالټ لخوا د SHA-1 لاسلیکونو لپاره ملاتړ غیر فعال کړي

د فیډورا پروژې پراختیا کونکو په فیډورا لینکس 1 کې د SHA-39 ډیجیټل لاسلیکونو لپاره د ملاتړ غیر فعالولو لپاره یو پلان په ګوته کړی دی. غیر فعال کول د لاسلیکونو باور لرې کول شامل دي چې SHA-1 هشونه کاروي (SHA-224 به په ډیجیټل لاسلیکونو کې لږترلږه ملاتړ شوي اعلان شي) مګر د SHA-1 سره د HMAC لپاره ملاتړ ساتل او د SHA-1 سره د میراث پروفایل فعالولو وړتیا چمتو کول. د بدلونونو پلي کولو وروسته، د OpenSSL کتابتون به په ډیفالټ ډول د SHA-1 سره د لاسلیکونو تولید او تصدیق بند کړي.

غیر فعال کول پلان شوي چې په څو مرحلو کې ترسره شي: په فیډورا لینکس 36 کې، د SHA-1 پر بنسټ لاسلیکونه به د "راتلونکي" پالیسۍ څخه لیرې شي، د ازموینې پالیسي TEST-FEDORA39 د کارونکي په غوښتنه د SHA-1 غیر فعالولو لپاره چمتو شوې. (update-crypto-policies --set TEST-FEDORA39 )، کله چې د SHA-1 پر بنسټ لاسلیکونه جوړ او تایید کړئ، نو خبرداری به په لاګ کې ښکاره شي. د فیډورا لینکس 38 د بیټا دمخه خوشې کیدو په جریان کې ، د خام پټو ذخیره به د SHA-1 لاسلیکونو پروړاندې پالیسي ولري ، مګر دا بدلون به د بیټا او د فیډورا لینکس 38 خوشې کولو کې پلي نشي. د فیډورا لینوکس 39 په خپریدو سره، د SHA-1 د لاسلیک تخریب پالیسي به په ډیفالټ پلي شي.

وړاندیز شوی پلان لا تر اوسه د FESCO (د فیډورا انجنیري سټیرینګ کمیټې) لخوا نه دی څیړل شوی، کوم چې د فیډورا توزیع د پراختیا تخنیکي برخې مسولیت لري. د SHA-1 پراساس د لاسلیکونو لپاره د ملاتړ پای د ورکړل شوي مخفف سره د ټکر بریدونو د موثریت د زیاتوالي له امله دی (د ټکر غوره کولو لګښت په لسګونو زره ډالرو اټکل شوی). په براوزرونو کې، د SHA-1 الګوریتم په کارولو سره تصدیق شوي سندونه د 2016 له نیمایي راهیسې د ناامنه په توګه په نښه شوي.

سرچینه: opennet.ru

Add a comment