Fedora Linux 39 පෙරනිමියෙන් SHA-1 අත්සන් සඳහා සහය අක්‍රිය කිරීමට සැලසුම් කරයි

Fedora Linux 1 හි SHA-39 ඇල්ගොරිතම මත පදනම් වූ ඩිජිටල් අත්සන් සඳහා සහය අක්‍රිය කිරීමේ සැලසුමක් Fedora ව්‍යාපෘතිය ගෙනහැර දක්වා ඇත. අක්‍රිය කිරීම SHA-1 හෑෂ් භාවිතා කරන අත්සන් පිළිබඳ විශ්වාසය අවසන් කිරීම ඇතුළත් වේ (SHA-224 ඩිජිටල් වල සහාය දක්වන අවම අගය ලෙස ප්‍රකාශ කරනු ලැබේ. අත්සන්), නමුත් SHA-1 සමඟ HMAC සඳහා සහය පවත්වා ගැනීම සහ SHA-1 සමඟ LEGACY පැතිකඩ සක්‍රීය කිරීමේ හැකියාව ලබා දීම. වෙනස්කම් යෙදීමෙන් පසු, OpenSSL පුස්තකාලය පෙරනිමියෙන් SHA-1 සමඟ අත්සන් උත්පාදනය සහ සත්‍යාපනය අවහිර කිරීමට පටන් ගනී.

අක්‍රිය කිරීම අදියර කිහිපයකින් සිදු කිරීමට සැලසුම් කර ඇත: Fedora Linux 36 හි, SHA-1 මත පදනම් වූ අත්සන් “අනාගත” ප්‍රතිපත්තියෙන් බැහැර කරනු ඇත, TEST-FEDORA39 පරීක්ෂණ ප්‍රතිපත්තියක් මඟින් SHA-1 අක්‍රිය කිරීමට අවශ්‍ය වේ. පරිශීලකයා (update-crypto-policies —set TEST-FEDORA39 ), SHA-1 මත පදනම්ව අත්සන් තනා සහ සත්‍යාපනය කරන විට, අනතුරු ඇඟවීම් ලොගයේ පෙන්වනු ඇත. Fedora Linux 38 හි පූර්ව-බීටා නිකුතුව අතරතුර, rawhide ගබඩාවට SHA-1-පාදක අත්සන් භාවිතය තහනම් කිරීමේ ප්‍රතිපත්තියක් ඇත, නමුත් මෙම වෙනස Fedora Linux 38 හි බීටා සහ නිකුතුවේ යෙදෙන්නේ නැත. Fedora Linux 39 නිකුතුවත් සමග, SHA-1-පාදක අත්සන් සඳහා ක්ෂය කිරීමේ ප්‍රතිපත්තිය පෙරනිමියෙන් යෙදේ.

යෝජිත සැලැස්ම Fedora බෙදාහැරීමේ සංවර්ධනයේ තාක්ෂණික කොටස සඳහා වගකිව යුතු FESCO (Fedora ඉංජිනේරු මෙහෙයුම් කමිටුව) විසින් තවමත් සමාලෝචනය කර නොමැත. SHA-1-පාදක අත්සන් සඳහා වන සහාය අවසන් වන්නේ දී ඇති උපසර්ගයක් සමඟ ගැටීමේ ප්‍රහාරවල කාර්යක්ෂමතාව වැඩි වීම හේතුවෙනි (ගැටුමක් තෝරාගැනීමේ පිරිවැය ඩොලර් දස දහස් ගණනක් ලෙස ගණන් බලා ඇත). 1 මැද භාගයේ සිට SHA-2016 ඇල්ගොරිතම භාවිතයෙන් බ්‍රව්සර් විසින් අත්සන් කරන ලද සහතික අනාරක්ෂිත ලෙස සලකුණු කර ඇත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න