<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В OpenSSH по умолчанию отключена поддержка SSH-1. Трудности ...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101843.html</link>
    <description>Разработчики OpenSSH сообщили (http://marc.info/?l=openbsd-tech&amp;m=142716088814469&amp;w=2) о переходе к сборке OpenSSH с отключенной по умолчанию поддержкой протокола SSH-1. Протокол SSH-1 отмечен как устаревший, небезопасный и не рекомендуемый для использования. Кроме того, работа OpenSSH без OpenSSL возможна только  при использовании протокола SSH-2, так как встроенные алгоритмы (curve25519, aes-ctr, chacha20+poly1305 и ed25519) неприменимы к SSH-1. Отключение SSH-1 по умолчанию на уровне сборки упростит распространение в дистрибутивах самодостаточных в плане методов шифрования конфигураций OpenSSH, собранных без привязки к OpenSSL.&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, можно отметить заметку (https://plus.google.com/+ArjanvandeVen/posts/VAK1SRHjTZm) Арьяна ван де Вена (Arjan van de Ven), известного разработчика Linux из компании Intel, в которой поднимается тема трудности избавления дистрибутивов Linux от устаревших и небезопасных алгоритмов шифрования. Эксперимент по полному изъятию алгоритмов RC4 и DES на этапе сборки привёл к не</description>

<item>
    <title>В OpenSSH по умолчанию отключена поддержка SSH-1. Трудности ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101843.html#43</link>
    <pubDate>Thu, 26 Mar 2015 15:59:20 GMT</pubDate>
    <description>А ну то есть ты думаешь что NSA просит? :)&lt;br&gt;Такие дятлы - просто клад, вас будут окучивать до самой смерти, а может и даже и после.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH по умолчанию отключена поддержка SSH-1. Трудности ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101843.html#41</link>
    <pubDate>Thu, 26 Mar 2015 00:15:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; весьма распространённая библиотека.&lt;br&gt;&amp;gt; Не очень понимаю эту манию наедаться г-ном досыта. Грабельная либа под проблемной &lt;br&gt;&amp;gt; лицензией, с авторами которые вообще не криптографы ни разу. Зачем народ &lt;br&gt;&amp;gt; в такое вляпывается - загадка природы.&lt;br&gt;&lt;br&gt;И всё же что-то мешало остальным (включая комментаторов на Опеннете) сделать лучше...&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Сейчас LibreSSL занимается как минимум четверо человек, &lt;br&gt;&amp;gt; C учетом сложности SSL/TLS, завалов легаси, дурного апи и уймы останков для &lt;br&gt;&amp;gt; совместимости с допотопным шитом, команда из 4 человек на такой проект &lt;br&gt;&amp;gt; - это примерно как строительство космодрома аж четырьмя таджиками. Да и &lt;br&gt;&amp;gt; вообще, все кто в это вляпался, как и вообще в TLS &lt;br&gt;&amp;gt; - будут обречены на постоянный гемоppoй.&lt;br&gt;&lt;br&gt;... но тут вы противоречите сами себе. Если задача сложная - что удивительного в том, что используется хоть какое-то решение, ведь альтернатива - никакого?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; факт, что заинтересованности/поддержки со стороны сообщества хватило бы.&lt;br&gt;&amp;gt; Самое разумное что сделали в openssh - сборку беэ крапа с н</description>
</item>

<item>
    <title>В OpenSSH по умолчанию отключена поддержка SSH-1. Трудности ... (Ivan_83)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101843.html#39</link>
    <pubDate>Wed, 25 Mar 2015 19:36:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Сейчас LibreSSL занимается как минимум четверо человек, &lt;br&gt;&amp;gt; C учетом сложности SSL/TLS, завалов легаси, дурного апи и уймы останков для &lt;br&gt;&amp;gt; совместимости с допотопным шитом, команда из 4 человек на такой проект &lt;br&gt;&amp;gt; - это примерно как строительство космодрома аж четырьмя таджиками. Да и &lt;br&gt;&amp;gt; вообще, все кто в это вляпался, как и вообще в TLS &lt;br&gt;&amp;gt; - будут обречены на постоянный гемоppoй.&lt;br&gt;&lt;br&gt;Ты преувеличиваешь сложность.&lt;br&gt;Это инженерная задача: цель есть, нужно придумать и сделать.&lt;br&gt;Я самолично за 5 месяцев неспешных разбирательств въехал с нуля в ECDSA и запилил код с нуля. Мат образования у меня нет, и этот предмет мне легко не давался. Код выдаёт во всех тестах ровно то что и должен.&lt;br&gt;Им же даже с нуля пилить не надо, и багаж знаний у них есть.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH по умолчанию отключена поддержка SSH-1. Трудности ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101843.html#37</link>
    <pubDate>Wed, 25 Mar 2015 19:25:11 GMT</pubDate>
    <description>&amp;gt; зачем NSA что-то взламывать, если им проще напрямую у Facebook запросить? :) &lt;br&gt;&lt;br&gt;Ну так одно дело если NSA у тебя контролируемо просит, и другое - если они просто в режиме гопника делают у тебя в инфраструктуре что хотят. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH по умолчанию отключена поддержка SSH-1. Трудности ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101843.html#36</link>
    <pubDate>Wed, 25 Mar 2015 19:04:05 GMT</pubDate>
    <description>&amp;gt; весьма распространённая библиотека.&lt;br&gt;&lt;br&gt;Не очень понимаю эту манию наедаться г-ном досыта. Грабельная либа под проблемной лицензией, с авторами которые вообще не криптографы ни разу. Зачем народ в такое вляпывается - загадка природы.&lt;br&gt;&lt;br&gt;&amp;gt; Сейчас LibreSSL занимается как минимум четверо человек,&lt;br&gt;&lt;br&gt;C учетом сложности SSL/TLS, завалов легаси, дурного апи и уймы останков для совместимости с допотопным шитом, команда из 4 человек на такой проект - это примерно как строительство космодрома аж четырьмя таджиками. Да и вообще, все кто в это вляпался, как и вообще в TLS - будут обречены на постоянный гемоppoй.&lt;br&gt; &lt;br&gt;&amp;gt; факт, что заинтересованности/поддержки со стороны сообщества хватило бы.&lt;br&gt;&lt;br&gt;Самое разумное что сделали в openssh - сборку беэ крапа с названием &quot;OpenSSL&quot; вообще.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH по умолчанию отключена поддержка SSH-1. Трудности ... (клоун)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101843.html#35</link>
    <pubDate>Wed, 25 Mar 2015 18:52:56 GMT</pubDate>
    <description>Лучше так, чем отказываться от мёда и жрать г-вно только потому, что оно &quot;свободное&quot; и &quot;выпущено&quot; не корпорастами, а пролетарием.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH по умолчанию отключена поддержка SSH-1. Трудности ... (Xasd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101843.html#34</link>
    <pubDate>Wed, 25 Mar 2015 18:43:33 GMT</pubDate>
    <description>кстати хотел узнать -- а Facebook разве не является ли той организацией, которая в ходит в список организаций, кто сотрудничает с NSA и добровольно делится всей запрашиваемой информаций?&lt;br&gt;&lt;br&gt;зачем NSA что-то взламывать, если им проще напрямую у Facebook запросить? :)&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH по умолчанию отключена поддержка SSH-1. Трудности ... (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101843.html#33</link>
    <pubDate>Wed, 25 Mar 2015 17:22:45 GMT</pubDate>
    <description>Ты что, дистры не знаешь? Ёж - птица гордая, пока не пнёшь - не полетит. А суть крика - как раз в том, что не должно это быть редкоиспользуемым флагом, а как бы не дефолтом.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenSSH по умолчанию отключена поддержка SSH-1. Трудности ... (Нанобот)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101843.html#32</link>
    <pubDate>Wed, 25 Mar 2015 16:20:45 GMT</pubDate>
    <description>Да практически в любом софте возникнут могут возникнуть проблемы со сборкой, если собирать его с редкоиспользуемыми флагами. Обычно это не так сложно поправить и совсем необязательно по таким мелочам падать на землю, бить ножками по земле и реветь &quot;нисабираааицца&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
