Zhvilluesit e projektit Fedora kanĂ« parashikuar njĂ« plan pĂ«r tĂ« çaktivizuar mbĂ«shtetje pĂ«r nĂ«nshkrimet digjitale tĂ« bazuara nĂ« algoritmin SHA-1 nĂ« Fedora Linux 39. Ăaktivizimi parashikon ndĂ«rprerjen e besimit nĂ« nĂ«nshkrime qĂ« pĂ«rdorin hash SHA-1 (SHA-224 do tĂ« shpallet si minimumi mbĂ«shtetur nĂ« nĂ«nshkrimet digjitale), por mbĂ«shtetja pĂ«r HMAC me SHA-1 do tĂ« vazhdojĂ« dhe do tĂ« ofrohet mundĂ«sia pĂ«r tĂ« aktivizuar profilin LEGACY me SHA-1. Pas zbatimit tĂ« ndryshimeve, biblioteka OpenSSL do tĂ« bllokojĂ« automatikisht gjenerimin dhe verifikimin e nĂ«nshkrimeve me SHA-1.
Ăaktivizimi parashikohet tĂ« kryhet nĂ« disa faza: NĂ« Fedora Linux 36, nĂ«nshkrimet e bazuara nĂ« SHA-1 do tĂ« pĂ«rjashtohen nga politika «FUTURE», do tĂ« ofrohet njĂ« politikĂ« testuese TEST-FEDORA39 pĂ«r çaktivizimin e SHA-1 sipas dĂ«shirĂ«s sĂ« pĂ«rdoruesit (update-crypto-policies âset TEST-FEDORA39). GjatĂ« krijimit dhe verifikimit tĂ« nĂ«nshkrimeve me SHA-1, do tĂ« shfaqen paralajmĂ«rime nĂ« log. NĂ« procesin e pĂ«rgatitjes pĂ«r lĂ«shimin e Fedora Linux 38, para formimit tĂ« versionit beta, nĂ« depo rawhide do tĂ« zbatohet njĂ« politikĂ« qĂ« ndalon pĂ«rdorimin e nĂ«nshkrimeve me SHA-1, por nĂ« versionin beta dhe lĂ«shimin e Fedora Linux 38, kjo ndryshim nuk do tĂ« aplikohet. NĂ« lĂ«shimin e Fedora Linux 39, politika pĂ«r ndalimin e mbĂ«shtetjes pĂ«r nĂ«nshkrimet me SHA-1 do tĂ« zbatohet automatikisht.
Plani i propozuar ende nuk është shqyrtuar nga komiteti FESCo (Komiteti Drejtues i Inxhinierisë Fedora), i cili është përgjegjës për aspektin teknik të zhvillimit të shpërndarjes Fedora. Ndalimi i mbështetjes për nënshkrimet me SHA-1 është i motivuar nga rritja e efikasitetit të sulmeve me kollizion me prefiks të caktuar (kostoja e gjetjes së një kollizioni vlerësohet në disa dhjetëra mijëra dollarë). Në shfletues, certifikatat e vulosura duke përdorur algoritmin SHA-1, janë etiketuar si të pambrojtura që nga mesi i vitit 2016.
Burimi: opennet.ru
