Lançamento do OpenSSH 8.8 com desativação do suporte para assinaturas digitais rsa-sha
Foi publicado o lançamento do OpenSSH 8.8, uma implementação aberta de cliente e servidor para trabalhar utilizando os protocolos SSH 2.0 e SFTP. A versão se destaca por desabilitar por padrão a capacidade de usar assinaturas digitais baseadas em chaves RSA com hash SHA-1 (“ssh-rsa”). A cessação do suporte para assinaturas “ssh-rsa” se deve ao aumento da eficiência dos ataques de colisão com um determinado prefixo (o custo de selecionar uma colisão é estimado em aproximadamente US$ 50 mil). Para […]