Phát hành OpenSSH 8.8 với việc tắt hỗ trợ chữ ký số rsa-sha
Bản phát hành OpenSSH 8.8 đã được xuất bản, một triển khai mở của máy khách và máy chủ để hoạt động bằng giao thức SSH 2.0 và SFTP. Bản phát hành đáng chú ý là vô hiệu hóa theo mặc định khả năng sử dụng chữ ký điện tử dựa trên khóa RSA với hàm băm SHA-1 (“ssh-rsa”). Việc ngừng hỗ trợ chữ ký “ssh-rsa” là do hiệu quả của các cuộc tấn công va chạm với tiền tố nhất định tăng lên (chi phí chọn xung đột ước tính khoảng 50 nghìn đô la). Vì […]