Fedora Linux 39 ngbero lati mu atilẹyin fun awọn ibuwọlu SHA-1 nipasẹ aiyipada

Ise agbese Fedora ti ṣe ilana eto lati mu atilẹyin fun awọn ibuwọlu oni-nọmba ti o da lori SHA-1 algorithm ni Fedora Linux 39. Disabling pẹlu ipari igbẹkẹle ninu awọn ibuwọlu ti o lo SHA-1 hashes (SHA-224 yoo kede bi atilẹyin ti o kere julọ ni oni-nọmba. awọn ibuwọlu), ṣugbọn mimu atilẹyin HMAC pẹlu SHA-1 ati pese agbara lati mu profaili LEGACY ṣiṣẹ pẹlu SHA-1. Lẹhin lilo awọn ayipada, ile-ikawe OpenSSL yoo bẹrẹ nipasẹ aiyipada lati ṣe idiwọ iran ati ijẹrisi awọn ibuwọlu pẹlu SHA-1.

A ṣe ipinnu alaabo naa lati ṣe ni awọn ipele pupọ: Ni Fedora Linux 36, awọn ibuwọlu ti o da lori SHA-1 yoo yọkuro kuro ninu eto imulo “FUTURE”, eto imulo idanwo TEST-FEDORA39 ti pese lati mu SHA-1 kuro ni ibeere ti olumulo (imudojuiwọn-crypto-policies —set TEST-FEDORA39), nigba ṣiṣẹda ati ijẹrisi awọn ibuwọlu ti o da lori SHA-1, awọn ikilọ yoo han ninu akọọlẹ naa. Lakoko itusilẹ beta-tẹlẹ ti Fedora Linux 38, ibi ipamọ rawhide yoo ni eto imulo ti o ni idiwọ lilo awọn ibuwọlu orisun SHA-1, ṣugbọn iyipada yii kii yoo lo ninu beta ati itusilẹ ti Fedora Linux 38. Pẹlu itusilẹ ti Fedora Linux 39, eto imulo idinku fun awọn ibuwọlu ti o da lori SHA-1 yoo jẹ imuse nipasẹ aiyipada.

Eto ti a dabaa ko ti ṣe atunyẹwo nipasẹ FESC (Igbimọ Itọnisọna Imọ-ẹrọ Fedora), eyiti o jẹ iduro fun apakan imọ-ẹrọ ti idagbasoke ti pinpin Fedora. Ipari atilẹyin fun awọn ibuwọlu ti o da lori SHA-1 jẹ nitori imudara ti o pọ si ti awọn ikọlu ikọlu pẹlu ami-iṣaaju ti a fun (iye owo yiyan ijamba ni ifoju ni ọpọlọpọ awọn ẹgbẹẹgbẹrun dọla). Awọn aṣawakiri ti ṣe afihan awọn iwe-ẹri ti o fowo si ni lilo algoridimu SHA-1 bi ailewu lati aarin-2016.

orisun: opennet.ru

Fi ọrọìwòye kun