Izdaja OpenSSH 8.8 z onemogočeno podporo za digitalne podpise rsa-sha
Objavljena je bila izdaja OpenSSH 8.8, odprte izvedbe odjemalca in strežnika za delo s protokoloma SSH 2.0 in SFTP. Izdaja je znana po tem, da je privzeto onemogočila možnost uporabe digitalnih podpisov, ki temeljijo na ključih RSA z razpršitvijo SHA-1 (»ssh-rsa«). Prenehanje podpore za podpise »ssh-rsa« je posledica povečane učinkovitosti kolizijskih napadov z dano predpono (strošek izbire kolizije je ocenjen na približno 50 tisoč dolarjev). Za […]