Fedora Linux 1 හි SHA-39 ඇල්ගොරිතම මත පදනම් වූ ඩිජිටල් අත්සන් සඳහා සහය අක්රිය කිරීමේ සැලසුමක් Fedora ව්යාපෘතිය ගෙනහැර දක්වා ඇත. අක්රිය කිරීම SHA-1 හෑෂ් භාවිතා කරන අත්සන් පිළිබඳ විශ්වාසය අවසන් කිරීම ඇතුළත් වේ (SHA-224 ඩිජිටල් වල සහාය දක්වන අවම අගය ලෙස ප්රකාශ කරනු ලැබේ. අත්සන්), නමුත් SHA-1 සමඟ HMAC සඳහා සහය පවත්වා ගැනීම සහ SHA-1 සමඟ LEGACY පැතිකඩ සක්රීය කිරීමේ හැකියාව ලබා දීම. වෙනස්කම් යෙදීමෙන් පසු, OpenSSL පුස්තකාලය පෙරනිමියෙන් SHA-1 සමඟ අත්සන් උත්පාදනය සහ සත්යාපනය අවහිර කිරීමට පටන් ගනී.
අක්රිය කිරීම අදියර කිහිපයකින් සිදු කිරීමට සැලසුම් කර ඇත: Fedora Linux 36 හි, SHA-1 මත පදනම් වූ අත්සන් “අනාගත” ප්රතිපත්තියෙන් බැහැර කරනු ඇත, TEST-FEDORA39 පරීක්ෂණ ප්රතිපත්තියක් මඟින් SHA-1 අක්රිය කිරීමට අවශ්ය වේ. පරිශීලකයා (update-crypto-policies —set TEST-FEDORA39 ), SHA-1 මත පදනම්ව අත්සන් තනා සහ සත්යාපනය කරන විට, අනතුරු ඇඟවීම් ලොගයේ පෙන්වනු ඇත. Fedora Linux 38 හි පූර්ව-බීටා නිකුතුව අතරතුර, rawhide ගබඩාවට SHA-1-පාදක අත්සන් භාවිතය තහනම් කිරීමේ ප්රතිපත්තියක් ඇත, නමුත් මෙම වෙනස Fedora Linux 38 හි බීටා සහ නිකුතුවේ යෙදෙන්නේ නැත. Fedora Linux 39 නිකුතුවත් සමග, SHA-1-පාදක අත්සන් සඳහා ක්ෂය කිරීමේ ප්රතිපත්තිය පෙරනිමියෙන් යෙදේ.
යෝජිත සැලැස්ම Fedora බෙදාහැරීමේ සංවර්ධනයේ තාක්ෂණික කොටස සඳහා වගකිව යුතු FESCO (Fedora ඉංජිනේරු මෙහෙයුම් කමිටුව) විසින් තවමත් සමාලෝචනය කර නොමැත. SHA-1-පාදක අත්සන් සඳහා වන සහාය අවසන් වන්නේ දී ඇති උපසර්ගයක් සමඟ ගැටීමේ ප්රහාරවල කාර්යක්ෂමතාව වැඩි වීම හේතුවෙනි (ගැටුමක් තෝරාගැනීමේ පිරිවැය ඩොලර් දස දහස් ගණනක් ලෙස ගණන් බලා ඇත). 1 මැද භාගයේ සිට SHA-2016 ඇල්ගොරිතම භාවිතයෙන් බ්රව්සර් විසින් අත්සන් කරන ලද සහතික අනාරක්ෂිත ලෙස සලකුණු කර ඇත.
මූලාශ්රය: opennet.ru