<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Вышел релиз OpenSSH 5.1. Статистика использования версий SSH</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42980.html</link>
    <description>Команда разработчиков OpenBSD анонсировала (http://marc.info/?l=openssh-unix-dev&amp;m=121668666526268&amp;w=2) релиз OpenSSH 5.1 (http://www.openssh.com/), открытой реализации клиента и сервера для работы по протоколу SSH версии 1.3, 1.5 и 2.0.&lt;br&gt;&lt;br&gt;&lt;br&gt;В новой версия исправлена незначительная уязвимость (http://secunia.com/advisories/31179/), которую можно использовать для локального перехвата содержимого X11 сессии на HP/UX и вероятно на некоторых других платформах в которых нет проверки смены uid при выполнении SO_REUSEADDR . Проблема проявляется при установке &quot;X11UseLocalhost=no&quot; в файле конфигурации.&lt;br&gt;&lt;br&gt;&lt;br&gt;Новшества:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Механизм визуальной оценки валидности ключей удаленного хоста. Суть метода заключается в том, что для каждого хоста openssh генерирует случайную ASCII картинку, при частом соединении к определенному хосту, изменение привычной картинки сразу бросится в глаза и просигнализирует об изменении ключей. Управление осуществляется через директивы конфигурации VisualHostKey;&lt;br&gt;-  В s...&lt;br&gt;&lt;br&gt;URL: http://marc.in</description>

<item>
    <title>Вышел релиз OpenSSH 5.1. Статистика использования версий SSH (Гостище)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42980.html#21</link>
    <pubDate>Thu, 24 Jul 2008 21:25:19 GMT</pubDate>
    <description>Щекн Итрч, если я не поставляю программный продукт гос. органам, зачем мне сертификат на mod_ssl ?&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.1. Статистика использования версий SSH (Щекн Итрч)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42980.html#20</link>
    <pubDate>Thu, 24 Jul 2008 18:51:48 GMT</pubDate>
    <description>&amp;gt;К - коммерция (твори чо хошь) -- ПОЛУЧИВ СЕРТИФИКАТ ОТ ФСБ или в тюрьму за незаконное предпринимательство. Тоннель в Бомбей тоже пришьют, не сомневайтесь :)&lt;br&gt;&lt;br&gt;Идите, получите сертификат на mod_ssl :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.1. Статистика использования версий SSH (Крис)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42980.html#19</link>
    <pubDate>Thu, 24 Jul 2008 08:04:20 GMT</pubDate>
    <description>А что сертифицированно, так контора нос воротит :-)&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.1. Статистика использования версий SSH (polkan)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42980.html#18</link>
    <pubDate>Thu, 24 Jul 2008 00:25:55 GMT</pubDate>
    <description>из вышеприведенной ссылки, я понял, что теперь можно сертифицироваться на гриф &quot;С&quot; с опенССЛ и ничего более :)&lt;br&gt;&lt;br&gt;Поясню:&lt;br&gt;&amp;gt; поставляя в составе любых решений любой НЕ сертифицированный ФСБ алгоритм, хотя бы и поддерживая платно открытый апачевский mod_ssl - вы совершаете преступление&lt;br&gt;&lt;br&gt;выражение ни о чем, так как предыдущий оратор правильно пояснил&lt;br&gt;&lt;br&gt;&amp;gt;существуют несколько видов &quot;секретности&quot; информации: совершенно секретно, гос.тайна, коммерческая тайна и т.д. Дак вот при работе с гос.тайной ты должен использовать ТОЛЬКО сертифицированные алгоритмы, посколько гос. тайна принадлежит государству, а не тебе, потому она и устанавливает какими алгоритмами тебе дозволено обращаться с гос.собственностью. В случае с коммерческой информацией ты можешь использовать какой угодно алгоритм (твоя инфа - сам ей и распоряжайся)&lt;br&gt;&lt;br&gt;Такую же установку я получил на курсах по &quot;безопаске&quot; в г. Обнинск (Минатом)&lt;br&gt;&lt;br&gt;насчет уровней секретки: (грубо, утрированно, но имхо суть такова)&lt;br&gt;ОВ - особо важно (только на локальных носителях </description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.1. Статистика использования версий SSH (Щекн Итрч)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42980.html#17</link>
    <pubDate>Wed, 23 Jul 2008 23:30:50 GMT</pubDate>
    <description>один представитель из этих самых органов НЕ ВСЕ вам пояснил :)&lt;br&gt;&lt;br&gt;поставляя в составе любых решений любой НЕ сертифицированный ФСБ алгоритм, хотя бы и поддерживая платно открытый апачевский mod_ssl - вы совершаете преступление :)&lt;br&gt;&lt;br&gt;&quot;незаконное предпринимательство&quot; есть самый минимум из того, что вам &quot;один представитель из этих самых органов&quot; предъявит :)&lt;br&gt;&lt;br&gt;http://www.cryptocom.ru/OpenSource/OpenSSL_rus.html&lt;br&gt;&lt;br&gt;Нет бекдора у &quot;товарища&quot; - значит уголовка :) А если есть бекдор у &quot;товарища&quot; - тогда торгуй...&lt;br&gt;&lt;br&gt;Поменьше слушайте &quot;товарищей&quot; и побольше слушайте тех, кто вас умнее :)&lt;br&gt;У &quot;товарищей&quot; бизнес такой - снабжать народное хозяйство бесплатными рабочими местами... :)&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.1. Статистика использования версий SSH (Vitaly_loki)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42980.html#16</link>
    <pubDate>Wed, 23 Jul 2008 17:34:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Законно ли задавать такие вопросы, и отвечать на них? :-) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Если серьёзно - а почему использование SSH должно быть незаконным? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Потому что шифрование НЕ сертифицированным ФСБ алгоритмом является, безо всяких шуток, УГОЛОВНЫМ &lt;br&gt;&amp;gt;ПРЕСТУПЛЕНИМ :) Типа, как незаконное владение огнестрельным и т.п. :) &lt;br&gt;&lt;br&gt;Был я как-то на семинаре в Москве по криптографии, был там один представитель из этих самых органов.. Короче, существуют несколько видов &quot;секретности&quot; информации: совершенно секретно, гос.тайна, коммерческая тайна и т.д. Дак вот при работе с гос.тайной ты должен использовать ТОЛЬКО сертифицированные алгоритмы, посколько гос. тайна принадлежит государству, а не тебе, потому она и устанавливает какими алгоритмами тебе дозволено обращаться с гос.собственностью. В случае с коммерческой информацией ты можешь использовать какой угодно алгоритм (твоя инфа - сам ей и распоряжайся). SSH в частности для достура к шеллу использует ассиметричное шифрование, как и SSL, но многие банки для шифрования операций со сч</description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.1. Статистика использования версий SSH (vgavro)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42980.html#15</link>
    <pubDate>Wed, 23 Jul 2008 13:36:12 GMT</pubDate>
    <description>и то если информация по законодательству принадлежит государству, а если это ваша внутренняя информация - тогда нет, криптуйте как хотите, обменивайтесь хоть с президентом.&lt;br&gt;&lt;br&gt;Сама процедура криптования не по ГОСТУ также не преследуется, но для разработки криптографических систем и алгоритмов ты должен иметь для этого лицензию, которую выдает соответственный гос.орган (во всяком случае по законодательству Украины).&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.1. Статистика использования версий SSH (999)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42980.html#14</link>
    <pubDate>Wed, 23 Jul 2008 13:16:10 GMT</pubDate>
    <description>с 11 марта 2003 года нет такого понятия &quot;ФАПСИ&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.1. Статистика использования версий SSH (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42980.html#13</link>
    <pubDate>Wed, 23 Jul 2008 13:08:01 GMT</pubDate>
    <description>ссылки, пожалуйста&lt;br&gt;</description>
</item>

</channel>
</rss>
