The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Выпуск SeaMonkey 2.53.12, Tor Browser 11.0.11 и Thunderbird ..."
Отправлено Аноним, 04-Май-22 13:43 
> Получается что в Thunderbird вернули SHA-1, который уже взломан... Причем
> разработчики Thunderbird это признают, но сделать ничего не могут:

Тебе же чёрным по белому пишут:

We learned that the affected users still depend on keys that were created or modified with OpenPGP software that used SHA-1 for the signatures that are part of OpenPGP keys.

After analyzing and discussing the issue, it was decided to continue to allow SHA-1 for this use of signatures, also known as binding signatures. This matches the behavior of other popular OpenPGP software like GnuPG. Thunderbird 91.9.0 includes this fix, and will be released today.

Сделать-то как раз они всё могут. Но решили SHA-1 пока оставить из-за юзеров. Тем более, тебе же написано чёрным по белому:

While some attacks on SHA-1 are possible, the currently known attacks are difficult to apply on OpenPGP binding signatures. I

Так как ключи OpenPGP на базе SHA-1 ещё находятся в обиходе, а проведение реальных атак на цифровые подписи OpenPGP проблематично, решено вернуть возможность использования SHA-1 в Thunderbird.

Что из всего вышенаписанного тебе неясно?

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, [email protected] (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру