Опубликовано (http://www.securityfocus.com/columnists/375) интервью с Damien Miller (http://www.mindrot.org/~djm/), принимающего активное участие в разработке OpenSSH, с вопросами о новшествах ожидаемых в OpenSSH 4.3.
В частности, говориться про новую подсистему для создания полноценных шифрованных layer-3 и layer-2 туннелей, подходящих для использования для построения VPN. Также обсуждаются причины увеличения длинны RSA/DSA ключей по умолчанию с 1024 до 2048 бит, планы по внедрению новых алгоритмов для генерации и обмена ключами, новые средства для защиты от некоторых атак, и почему поддержка устаревшего протокола SSHv1 до сих пор не убрана из OpenSSH.
URL: http://www.securityfocus.com/columnists/375
Новость: http://www.opennet.me/opennews/art.shtml?num=6666
как обычно одно ля-ля
"как обычно одно ля-ля" - это у тебя или у меня. а у сеньора как обычно вклад в развитие openssh... ;-)
Гламурно! Я так понимаю, что сейчас вообще нет вариантов для бриджевания tun-ов и физических устройств (езернет карт или модемов)? Ждём.....
> Гламурно! Я так понимаю, что
"Гламурненько" это http://wiki.atmsk.ru/index.html/Ip/bridge И то только потому, что _не_работает_. :(> сейчас вообще нет вариантов для бриджевания tun-ов и физических устройств (езернет карт или модемов)?
...я долго соображал, почему этот вопрос задан в теме про OpenSSH, а не в обсуждении новости тремя строками выше - про OpenVPN.С трудом вспомнил про тунели "ppp over ssh".
> Ждём.....
Угу.
http://openvpn.net/bridge.html
>"Гламурненько" это http://wiki.atmsk.ru/index.html/Ip/bridge И то только потому, что _не_работает_. :(
не работает сервер... :(
>...я долго соображал, почему этот вопрос задан в теме про OpenSSH, а
>не в обсуждении новости тремя строками выше - про OpenVPN.
>С трудом вспомнил про тунели "ppp over ssh".
Только вчера про это читал...
Попутно вспомнил про статью про ошибки майкросовтовской реализации VPN (а ее используют и на *nix, т.к. win-клиенты подключаются к *nix VPN серверам). Интересно, с win-клиентами это можно организовать? Штатными средствами вроде нет.
>http://openvpn.net/bridge.html
Спасибо, было интересно.