Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от opennews (??), 12-Янв-24, 12:48 | ||
Разработчики проекта OpenSSH представили план прекращения поддержки ключей на базе алгоритма DSA. По современным меркам DSA-ключи не обеспечивают должного уровня защиты, так как используют размер закрытого ключа всего в 160 бит и хэш SHA1, что по уровню безопасности соответствует примерно 80 разрядному симметричному ключу... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +9 +/– | |
| Сообщение от Аноним (1), 12-Янв-24, 12:48 | ||
Астрологи объявили проблемы с доступом к древнему железу на лето | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +3 +/– | |
| Сообщение от Астролог (?), 12-Янв-24, 12:52 | ||
Древнее железо самостоятельно накатит на себя свежий OpenSSH? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +4 +/– | |
| Сообщение от Аноним (4), 12-Янв-24, 13:10 | ||
клиент сломается | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | –3 +/– | |
| Сообщение от User (??), 12-Янв-24, 13:37 | ||
У любителей "с-лопаты-посвежее"? Ну будет на арче +1 поломка - одной больше, одной меньше - ЦА и не заметит, им не привыкать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от scriptkiddis (?), 13-Янв-24, 09:25 | ||
Закоренелый, успокойся, тебе никто не мешает держать древнее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от User (??), 13-Янв-24, 10:54 | ||
> Закоренелый, успокойся, тебе никто не мешает держать древнее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | –2 +/– | |
| Сообщение от Аноним (42), 13-Янв-24, 18:38 | ||
Как сломается? Столлман ночью обновление накатит и старый код отберёт? Или в твоей слаке до сих пор не осилили разные версии софта на одной системе держать? | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 3. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +1 +/– | |
Сообщение от pfg21 (ok), 12-Янв-24, 12:53 | ||
астрологи как обычно висят в облаках :) | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 16. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | –1 +/– | |
| Сообщение от Аноним (1), 12-Янв-24, 16:11 | ||
Разумеется можно, только это никак не отменит того факта что в системе алгоритма нет, а на железке есть, и если железку обновить нельзя, то "придется" сидеть на древней оси чтобы иметь возможность поправить настройки железки, или элементарно перезагрузить.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +1 +/– | |
| Сообщение от Аноним (18), 12-Янв-24, 17:07 | ||
Шо значит алгоритма нет? Этих ssh клиентов как грязи, если уж нужно зайти на древнюю железяку, то можно взять тот же putty или ещё опакетить старую ssh. В общем это не проблема в ближайщие 10-15 лет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от Аноним (21), 12-Янв-24, 18:08 | ||
никто и не говорит, что это фатальная и непреодолимая проблема, но определенное неудобство, хочешь ты на железку, а тебе хрен, вот качай чего-то там, законопачивай в пакет...почему бы например не вынести старые алгоритмы в пакет ssh-legacy и ставить его при необходимости, разумеется можно, но майнтейнеры этим заниматься не будут, разрабы ssh тоже сливаются, дебиановци нашли выход с openssh-client-ssh1, но видимо это будет ssh-v1, или чтото такое, а можно было бы решить на уровне самого ssh, чтобы оно выдавало сообщение, типа хост к которому вы подключаетесь старый хлам, если хотите продолжить доустановите пакет/библиотеку ssh-legacy. Разве это не было бы лучше ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
Сообщение от Rollo99 (ok), 13-Янв-24, 02:54 | ||
Этих неудобств со старым оборудованием уже дофига, +/- еще одно погоды не сделает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
Сообщение от Rollo99 (ok), 13-Янв-24, 02:58 | ||
Но думаю, что самой проблемой будет работа с такими устройствами автоматическими системами, которые по SSH к ним подключаются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | –1 +/– | |
| Сообщение от scriptkiddis (?), 13-Янв-24, 09:27 | ||
Ну так а чеж ты только тут коментики такие строчишь, а не пошел в мантейнеры openssh чтобы оставить и подерживать этот ssh-legacy? А в прочем и так знаю. | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 35. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | –1 +/– | |
| Сообщение от нах. (?), 13-Янв-24, 10:00 | ||
потому что за всеми любителями разрушать до основания и построить какое-то г-но - не находишься. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от Аноним (18), 12-Янв-24, 17:11 | ||
И http 0.9 прекрасно работает в 2.0.17 firefox. Берёшь portable версию под нужную ось и настраиваешь. Опять же не проблема при наличии мозга и рук. | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 20. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от Аноним (21), 12-Янв-24, 17:56 | ||
а оригинальный ms-dos запускается на 486 пне спаять который тоже не проблема при наличии.... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +1 +/– | |
| Сообщение от хрю (?), 12-Янв-24, 22:55 | ||
Ты по-моему уже запутался чего тебе нужно. Если нужно настроить древнюю железяку, то поставить древний фф намного быстрее, чем брать древнюю хп с древним ие. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +2 +/– | |
| Сообщение от Докерзабастовщик (?), 12-Янв-24, 23:42 | ||
Так ведь никто не мешает использовать для таких дел легковесный контейнер с любой понравившейся обвязкой для или nix-shell. Кажется, что «держать на локалхосте разные версии утилиты» в 2024 году не является проблемой. | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 40. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от Всем Анонимам Аноним (?), 13-Янв-24, 16:07 | ||
Еще вариант просто поставить прокси где-то. | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 5. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +4 +/– | |
| Сообщение от Lost Inside (ok), 12-Янв-24, 13:27 | ||
Есть мнение, что на сегодняшний день DSA-ключами действительно пользуются только сумасшедшие астрологи. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 8. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +1 +/– | |
| Сообщение от User (??), 12-Янв-24, 13:38 | ||
Предполагаю, что там где оно есть - это что-то из разряда "как прибили - так и держится" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от tty0 (?), 12-Янв-24, 14:01 | ||
Как прибили, так пол ляма зелени жалко на замену. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от User (??), 12-Янв-24, 14:16 | ||
> Как прибили, так пол ляма зелени жалко на замену. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от tty0 (?), 28-Янв-24, 15:16 | ||
>> Как прибили, так пол ляма зелени жалко на замену. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | –2 +/– | |
| Сообщение от Аноним (6), 12-Янв-24, 13:34 | ||
> затраты на продолжение сопровождения небезопасного алгоритма DSA | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от User (??), 12-Янв-24, 13:42 | ||
make OPENSSL=no году в 2015 появилась, так-то. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от нах. (?), 13-Янв-24, 09:49 | ||
Ничего что при такой сборке не то что dsa, а вообще ни один алгоритм кроме карманных djbшных не поддерживается в принципе? Секьюрить! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от User (??), 13-Янв-24, 10:52 | ||
> Ничего что при такой сборке не то что dsa, а вообще ни | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от нах. (?), 13-Янв-24, 11:03 | ||
> но openssl'ные "миллион возможностей выстрелить себе в ногу" тоже не оч-то. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от Аноним (10), 12-Янв-24, 13:43 | ||
надежнто | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 41. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от Всем Анонимам Аноним (?), 13-Янв-24, 16:09 | ||
Пример этих утверждений в студию, пожалуйста. И не чтобы "при полной луне, когда юзер поставил 100 параметров в определенные значения и выпил чаю, то...) | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 11. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от sig11 (ok), 12-Янв-24, 13:47 | ||
>затраты на продолжение сопровождения небезопасного алгоритма DSA не оправдывают себя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от Аноним (-), 12-Янв-24, 21:47 | ||
Представь, что тебе не очень часто, но регулярно пишут пользователи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +1 +/– | |
| Сообщение от Аноним (26), 12-Янв-24, 23:46 | ||
Работы и так меньше - в опенсорсе никто никому ничего не обязан. В том числе никто не обязан фиксить баги. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от нах. (?), 13-Янв-24, 09:41 | ||
представлять ты конечно горазд, а можешь показать хоть одно письмо этих самых пользователей этим м-кам про проблемы в DSA? (Ну кроме писем шестилетней давности когда они в первый раз его сломали всем - именно потому что полезли заботиться о чужой безопастносте. Угадай что они сделали с этими письмами и почему следующие надо писать на наждачной бумаге.) | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 17. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от Аноним (17), 12-Янв-24, 16:20 | ||
Ну значит появятся LibreSSH/BoringSSH/GnuSSH, если ещё не появились. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +1 +/– | |
| Сообщение от нах. (?), 13-Янв-24, 09:52 | ||
угу, и из них еще и rsa выпилят, патамушта нисисюрна (на деле потомушта ниасилили) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от Аноним (24), 12-Янв-24, 23:05 | ||
> По современным меркам DSA-ключи не обеспечивают должного уровня защиты, так как используют размер закрытого ключа всего в 160 бит и хэш SHA1 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от нах. (?), 13-Янв-24, 09:58 | ||
> Какая-то безграмотная каша в новости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | |
| Сообщение от Аноним (39), 13-Янв-24, 11:09 | ||
Именно так написано в оригинальном анонсе "DSA, as specified in the SSHv2 protocol, is inherently weak - being limited to a 160 bit private key and use of the SHA1 digest." | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |