Rsa-sha dijital imza desteğinin devre dışı bırakıldığı OpenSSH 8.8 sürümü
SSH 8.8 ve SFTP protokollerini kullanarak çalışmak için bir istemci ve sunucunun açık uygulaması olan OpenSSH 2.0'in sürümü yayınlandı. Sürüm, SHA-1 karma ("ssh-rsa") ile RSA anahtarlarına dayalı dijital imzaları kullanma yeteneğini varsayılan olarak devre dışı bırakmasıyla dikkat çekiyor. "Ssh-rsa" imzalarına yönelik desteğin sona ermesi, belirli bir önekle çarpışma saldırılarının artan verimliliğinden kaynaklanmaktadır (bir çarpışma seçmenin maliyetinin yaklaşık 50 bin dolar olduğu tahmin edilmektedir). İçin […]