GitHub waxay soo bandhigaysaa shuruudo cusub oo ku saabsan ku xidhidhiyaha Git fog

GitHub анонсировал внСсСниС Π² сСрвис ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ, связанных с усилСниСм Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Git, примСняСмого Π² процСссС выполнСния ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ git push ΠΈ git pull Ρ‡Π΅Ρ€Π΅Π· SSH ΠΈΠ»ΠΈ схСму Β«git://Β» (обращСния Ρ‡Π΅Ρ€Π΅Π· https:// измСнСния Π½Π΅ коснутся). ПослС Π½Π°Ρ‡Π°Π»Π° дСйствия ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ GitHub ΠΏΠΎ SSH потрСбуСтся ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ OpenSSH вСрсии 7.2 (Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½ Π² 2016 Π³ΠΎΠ΄Ρƒ) ΠΈΠ»ΠΈ PuTTY вСрсии 0.75 (Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½ Π² ΠΌΠ°Π΅ этого Π³ΠΎΠ΄Π°). НапримСр, Π±ΡƒΠ΄Π΅Ρ‚ Π½Π°Ρ€ΡƒΡˆΠ΅Π½Π° ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ с SSH-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈΠ· состава CentOS 6 iyo Ubuntu 14.04, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΡƒΠΆΠ΅ ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π΅Π½Π°.

Isbedelada waxaa ka mid ah ka saarista taageerada wicitaanada aan qarsoodiga ahayn ee Git (iyada oo loo sii marayo "git: //") iyo kordhinta shuruudaha furayaasha SSH ee la isticmaalo marka la gelayo GitHub. GitHub waxay joojin doontaa taageeridda dhammaan furayaasha DSA iyo dhaxalka SSH algorithms sida CBC ciphers (aes256-cbc, aes192-cbc aes128-cbc) iyo HMAC-SHA-1. Intaa waxaa dheer, shuruudo dheeraad ah ayaa loo soo bandhigayaa furayaasha cusub ee RSA (isticmaalka SHA-1 waa la mamnuuci doonaa) iyo taageerada ECDSA iyo furayaasha martigeliyaha Ed25519 waa la fulinayaa.

Isbeddellada ayaa loo soo bandhigi doonaa si tartiib tartiib ah. Sebtembar 14, ECDSA cusub iyo furayaasha martigeliyaha Ed25519 ayaa la soo saari doonaa. Noofambar 2, taageerada furayaasha RSA-ku-salaysan ee cusub ee SHA-1 waa la joojin doonaa (furayaasha hore loo soo saaray ayaa sii shaqayn doona). Noofambar 16, taageerada furayaasha martida loo yahay ee ku salaysan algorithm DSA waa la joojin doonaa. Janaayo 11, 2022, taageerada algorithms-ka SSH ee da'da weyn iyo awoodda lagu galo sir la'aan ayaa si ku meel gaar ah loo joojin doonaa tijaabo ahaan. Maarso 15, taageerada algorithms-yadii hore gabi ahaanba waa la joojin doonaa.

Intaa waxaa dheer, waxaan ogaan karnaa in isbeddel aan caadi ahayn lagu sameeyay codebase OpenSSH kaas oo curyaamiya habaynta furayaasha RSA ee ku salaysan SHA-1 hash ("ssh-rsa"). Taageerada furayaasha RSA ee leh SHA-256 iyo SHA-512 xashiishyada (rsa-sha2-256/512) wali isma beddelin. Joojinta taageerada furayaasha "ssh-rsa" waxaa sabab u ah kor u kaca hufnaanta weerarrada shilalka oo leh horgale la bixiyay (kharashka xulashada isku dhaca waxaa lagu qiyaasaa qiyaastii 50 kun oo doolar). Si aad u tijaabiso isticmaalka ssh-rsa ee nidaamyadaaga, waxaad isku dayi kartaa inaad ku xidhid ssh ikhtiyaarka "-oHostKeyAlgorithms=-ssh-rsa".

Source: opennet.ru

U soo iibso martigelin lagu kalsoonaan karo oo loogu talagalay bogagga leh ilaalinta DDoS, VPS VDS servers πŸ”₯ Iibso martigelin degel oo lagu kalsoonaan karo oo leh ilaalinta DDoS, VPS VDS servers | ProHoster