Zhvilluesit e projektit Fedora kanĂ« hartuar njĂ« plan pĂ«r tĂ« çaktivizuar mbĂ«shtetjen pĂ«r nĂ«nshkrimet dixhitale qĂ« bazohen nĂ« algoritmin SHA-1 nĂ« Fedora Linux 39. Ăaktivizimi parashikon ndĂ«rprerjen e besueshmĂ«risĂ« nĂ« nĂ«nshkrimet qĂ« pĂ«rdorin hashet SHA-1 (SHA-224 do tĂ« shpallet si nĂ«nshkrimi minimal pĂ«r t'u mbĂ«shtetur), por do tĂ« ruhet mbĂ«shtetje pĂ«r HMAC me SHA-1 dhe do tĂ« ofrohet mundĂ«sia pĂ«r tĂ« aktivizuar profilin LEGACY me SHA-1. Pas zbatimit tĂ« ndryshimeve, biblioteka OpenSSL do tĂ« bllokojĂ« automatikisht gjenerimin dhe verifikimin e nĂ«nshkrimeve me SHA-1.
Ăaktivizimi planifikohet tĂ« realizohet nĂ« disa faza: NĂ« Fedora Linux 36 nĂ«nshkrimet qĂ« bazohen nĂ« SHA-1 do tĂ« jenĂ« tĂ« pĂ«rjashtuara nga politika "FUTURE", do tĂ« ofrohet njĂ« politikĂ« provuese TEST-FEDORA39 pĂ«r tĂ« çaktivizuar SHA-1 sipas dĂ«shirĂ«s sĂ« pĂ«rdoruesit (update-crypto-policies âset TEST-FEDORA39), dhe nĂ« procesin e krijimit dhe verifikimit tĂ« nĂ«nshkrimeve qĂ« bazohen nĂ« SHA-1 do tĂ« shfaqen paralajmĂ«rime nĂ« log. NĂ« pĂ«rgatitjen e lĂ«shimit tĂ« Fedora Linux 38, deri nĂ« formimin e versionit beta, do tĂ« aplikohet njĂ« politikĂ« qĂ« ndalon pĂ«rdorimin e nĂ«nshkrimeve qĂ« bazohen nĂ« SHA-1, por kjo ndryshim nuk do tĂ« zbatohet nĂ« lĂ«shimin beta dhe atĂ« pĂ«rfundimtar tĂ« Fedora Linux 38. NĂ« lĂ«shimin e Fedora Linux 39, politika qĂ« ndĂ«rpret mbĂ«shtetjen pĂ«r nĂ«nshkrimet qĂ« bazohen nĂ« SHA-1 do tĂ« aplikohet automatikisht.
Plani i propozuar ende nuk është shqyrtuar nga komiteti FESCo (Fedora Engineering Steering Committee), i cili është përgjegjës për aspektin teknik të zhvillimit të distribucionit Fedora. Ndërprerja e mbështetjes për nënshkrimet që bazohen në SHA-1 është e arsyetuar nga përmirësimi i efikasitetit të sulmeve të kolizionit me prefiks të caktuar (kostoja e gjetjes së një kolizioni vlerësohet të jetë disa dhjetëra mijëra dollarë). Në shfletues, certifikatat e verifikuara duke përdorur algoritmin SHA-1 janë shënuar si të pasigurta që nga mesviti i vitit 2016.
Burimi: opennet.ru
