![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от opennews (??), 09-Апр-25, 22:11 | ||
Опубликован релиз OpenSSH 10.0, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Релиз OpenSSH 10.0" | –21 +/– | ![]() |
Сообщение от Аноним (1), 09-Апр-25, 22:11 | ||
>его удаление позволит стимулировать прекращение поддержки | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
6. "Релиз OpenSSH 10.0" | +14 +/– | ![]() |
Сообщение от Аноним (-), 09-Апр-25, 22:36 | ||
> Какое они право имеют "стимулировать" (формировать экосистему)? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
18. "Релиз OpenSSH 10.0" | –5 +/– | ![]() |
Сообщение от Аноним (18), 09-Апр-25, 23:38 | ||
>позволит стимулировать прекращение поддержки DSA в других реализациях SSH и криптографических библиотеках | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "Релиз OpenSSH 10.0" | +10 +/– | ![]() |
Сообщение от Ананимус (?), 09-Апр-25, 23:55 | ||
> Они уже пытаются навязывать другим проектам, к которым отношения не имеют. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
27. "Релиз OpenSSH 10.0" | –6 +/– | ![]() |
Сообщение от Аноним (1), 10-Апр-25, 04:58 | ||
Читать не умеешь? Они гордо используют своё доминирующее положение для навязывания и не скрывают этого. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. "Релиз OpenSSH 10.0" | +9 +/– | ![]() |
Сообщение от Аноним (36), 10-Апр-25, 08:05 | ||
Я тоже использую свое доминирующее положение, когда ребенку говорю уроки делать и чего теперь? С чего снежинки 2005 года рождения вдруг считают, что это плохо? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
60. "Релиз OpenSSH 10.0" | –1 +/– | ![]() |
Сообщение от Аноним (60), 10-Апр-25, 14:04 | ||
Они не являются папа-мамами для других SSL/TLS-проектов, в отличие от тебя. А так, это уже попахивает претензиями на монополизацию области деятельности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
46. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от BeLord (ok), 10-Апр-25, 10:05 | ||
Любое устаревшее и угрожающее ИБ стоит выкидывать, если алгоритм/метод/протокол потерял свою актуальность с точки зрения ИБ, то ему место на помойке/музее истории. Свободу творчества такой подход никак не ограничивает, а вот разным несознательным криминальным элементам создает проблемы. | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
![]() | ||
59. "Релиз OpenSSH 10.0" | +2 +/– | ![]() |
Сообщение от Ананимус (?), 10-Апр-25, 13:57 | ||
> Читать не умеешь? Они гордо используют своё доминирующее положение для навязывания и не скрывают этого. | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
![]() | ||
68. "Релиз OpenSSH 10.0" | –1 +/– | ![]() |
Сообщение от Аноним (68), 10-Апр-25, 15:57 | ||
Очень просто. Все, кто OpenSSH используют, дропнут (просто потому что OpenSSH дропнул, а бодаться с властями - себе дороже) - и тебе придётся. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
78. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Ананимус (?), 10-Апр-25, 16:38 | ||
> Очень просто. Все, кто OpenSSH используют, дропнут (просто потому что OpenSSH дропнул, | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
38. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (36), 10-Апр-25, 08:07 | ||
А кто-то запретил навязывать или что? Надо сидеть в уголочке, ковырять землю и скромненько бормотать, что будешь поддерживать то, что не хочешь? Вот сам так и делай) | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
![]() | ||
40. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от YetAnotherOnanym (ok), 10-Апр-25, 09:04 | ||
> Они уже пытаются навязывать другим проектам, к которым отношения не имеют. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
![]() | ||
41. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (41), 10-Апр-25, 09:05 | ||
ну так не ставь. используй другие проекты или пиши свои | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
![]() | ||
47. "Релиз OpenSSH 10.0" | +2 +/– | ![]() |
Сообщение от Аноним (-), 10-Апр-25, 10:23 | ||
> Они уже пытаются навязывать другим проектам, к которым отношения не имеют. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
![]() | ||
7. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (7), 09-Апр-25, 22:36 | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
71. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (71), 10-Апр-25, 16:03 | ||
Помнится, был один чел не из OpenSSH, вроде гордо носивший бирку работника Google, который выложил из себя "SSH 3.0". Этот гений, который даже RFC до первых двух параграфов не прочитал и элементарные тесты не сделал, с какого-то перепугу начал заявлять, что SSH прибит гвоздями к TCP (это не правда, ssh работает на любых двух 8-битных пайпах, транспорт хоть флешка может быть), и прибил гвоздями "SSH 3.0" к QUIC. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Релиз OpenSSH 10.0" | +1 +/– | ![]() |
Сообщение от Аноним (1), 09-Апр-25, 22:15 | ||
>По сравнению с алгоритмом Диффи — Хеллмана на базе эллиптических кривых | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "Релиз OpenSSH 10.0" | –2 +/– | ![]() |
Сообщение от Аноним (8), 09-Апр-25, 22:38 | ||
> Но есть нюанс - они не считаются настолько же безопасными, насколько работа с теорией чисел. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
10. "Релиз OpenSSH 10.0" | +13 +/– | ![]() |
Сообщение от Аноним (1), 09-Апр-25, 22:43 | ||
>квартовый | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "Релиз OpenSSH 10.0" | +1 +/– | ![]() |
Сообщение от Аноним (23), 10-Апр-25, 00:57 | ||
Сказал аноним знакомый с биткойном из новостей. Не позорьтесь. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
![]() | ||
29. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от openssh_user (ok), 10-Апр-25, 06:10 | ||
Кто вам такое сказал? | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
![]() | ||
26. "Релиз OpenSSH 10.0" | +1 +/– | ![]() |
Сообщение от Аноним (26), 10-Апр-25, 04:42 | ||
В огороде бузина. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
118. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Да не важно (?), 11-Апр-25, 17:56 | ||
Странно... А мне говорили, что алгебраическая геометрия... | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (14), 09-Апр-25, 22:59 | ||
Версия для линукса бодро докладывает, что она уже р2 | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Релиз OpenSSH 10.0" | +1 +/– | ![]() |
Сообщение от Аноним (15), 09-Апр-25, 22:59 | ||
А почему mlkem768x25519-sha256 а не sntrup761x25519-sha512? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
57. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (57), 10-Апр-25, 12:18 | ||
Чем лучше? ML-KEM шире распространён. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
66. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (15), 10-Апр-25, 15:26 | ||
С точки зрения безопасности что лучше? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
119. "Релиз OpenSSH 10.0" | +1 +/– | ![]() |
Сообщение от Аноним (119), 11-Апр-25, 19:34 | ||
https://blog.cr.yp.to/20231023-clumping.html | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
![]() | ||
122. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (15), 12-Апр-25, 03:42 | ||
Толково. Спасибо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (17), 09-Апр-25, 23:32 | ||
Кому нужен DSA (как и мне для виртуалок с древними системами) - в Putty всё на месте. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (20), 10-Апр-25, 00:12 | ||
В клиенте они тоже dsa выпилили? То есть на какое-нибудь hp StorageWorks зайти -- гульден? От спасибочки! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от User (??), 10-Апр-25, 07:49 | ||
Гм. Обычно везде, где есть dsa есть и rsa жи, ни? Причем, afaik dsa нигде, кроме fips'овских железок для всякого us goverment дефолтом не был... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
42. "Релиз OpenSSH 10.0" | –2 +/– | ![]() |
Сообщение от YetAnotherOnanym (ok), 10-Апр-25, 09:08 | ||
Что мешает держать в отдельной папочке клиент версии 9.9? | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
![]() | ||
95. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Профессор Кукушкин (?), 10-Апр-25, 18:50 | ||
Запустить клиент нужной версии в 2025 году совершенно не решаемая задача, конечно. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
22. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Ivan_83 (ok), 10-Апр-25, 00:42 | ||
> задействован гибридный алгоритм обмена ключами "mlkem768x25519-sha256", стойкий к подбору на квантовом компьютере | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
24. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (24), 10-Апр-25, 02:49 | ||
> Вот только к элиптике есть вопросы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
51. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Ivan_83 (ok), 10-Апр-25, 11:03 | ||
https://kiwibyrd.org/2016/10/07/1610/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
61. "Релиз OpenSSH 10.0" | +1 +/– | ![]() |
Сообщение от Аноним (61), 10-Апр-25, 14:28 | ||
Это тот кивибирд, который на 3дньюз несколько лет назад писал всякую антинаучную дичь, типа про "древне-китайские бронзовые ПРОЗРАЧНЫЕ зеркала, которые ОПРОВЕРГАЮТ СОВРЕМЕННУЮ НАУКУ"? И вы приводите его статью десятилетней давности для чего? Над вами недостаточно часто смеются? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
63. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Ivan_83 (ok), 10-Апр-25, 14:45 | ||
Да автора бывает заносит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
67. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (61), 10-Апр-25, 15:28 | ||
Но из "статьи" по ссылке можно сделать вывод (точнее, автор сам его делает в конце), что "у кого надо" есть алгоритмы, которые _наверное_ могут взломать ECC без всяких квантовых компьютеров. Т.е. отказ АНБ от внедрения ECC обусловлен тем, что АНБ считает ECC небезопасным _прямо сейчас_. И, видимо, именно этим киви и пытается объяснить форс перехода к "постквантовым" алгоритмам. Но он слишком увлекается, украшая свою статью переплетениями словесных узоров и делая её похожей на индейские шёлковые ковры - настоящее произведение искусства, удивительные изделия, которые поражают воображение каждого, кто их увидит и вызывают в памяти полузабытые слова из старинных восточных сказок, услышанных от родителей ещё в детстве. Короче, я задолбался читать его поток сознания. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
69. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Ivan_83 (ok), 10-Апр-25, 15:58 | ||
Хорошо, давайте по другому. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
62. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (61), 10-Апр-25, 14:33 | ||
Смотри, я могу объяснить "непонятную торопливость" "инстанций" не прибегая к сиономарсианам: инстанции знают, что если они начнут сегодня, то внедрение новых технологий станет более-менее массовым как раз к тому моменту, как квантовый компьютер можно будет купить на алиэкспресс. | ||
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору |
![]() | ||
64. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Ivan_83 (ok), 10-Апр-25, 14:47 | ||
Смотри, у меня RSA 16384, я могу ещё долго сидеть и смотреть на крах биткойна и прочих применений элиптики :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
90. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от _ (??), 10-Апр-25, 18:11 | ||
Это если нам про квантовые - врали. А если нет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
91. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Ivan_83 (ok), 10-Апр-25, 18:22 | ||
Что бы там ни врали - мне с RSA 16384 без разницы, ничего не меняется :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
93. "Релиз OpenSSH 10.0" | +1 +/– | ![]() |
Сообщение от _ (??), 10-Апр-25, 18:35 | ||
Как бе это сказать ... мне и с 4К (а вне работы - да и даже с 2К) - так же :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
113. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от User (??), 11-Апр-25, 09:50 | ||
А где вы ключ такого размера храните? На всяких security key оно вродь не лезет. | ||
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору |
![]() | ||
77. "Релиз OpenSSH 10.0" | –1 +/– | ![]() |
Сообщение от Аноним (68), 10-Апр-25, 16:33 | ||
p-256 классифицирован DJB как небезопасный: https://safecurves.cr.yp.to/#:~:text=The%20following... | ||
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору |
![]() | ||
81. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Ivan_83 (ok), 10-Апр-25, 17:27 | ||
DJB тот ещё фрукт: везде бегал и орал про ужасный ECDSA только потому что там тайминг атаки неустранимы, чтобы пропеарить свой 25519. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (15), 10-Апр-25, 04:02 | ||
> И видимо не стойкий на обычном :) | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
![]() | ||
44. "Релиз OpenSSH 10.0" | –1 +/– | ![]() |
Сообщение от Аноним (14), 10-Апр-25, 10:02 | ||
>Ну и кто-то говрит, что он чуть безопастнее типа: | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
53. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Ivan_83 (ok), 10-Апр-25, 11:10 | ||
> Кажеться, они совмещают "на всякий случай". | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
![]() | ||
76. "Релиз OpenSSH 10.0" | +1 +/– | ![]() |
Сообщение от Аноним (71), 10-Апр-25, 16:29 | ||
>> Chacha20-poly1305 is preferred over AES-GCM because the SSH protocol does not encrypt message sizes when GCM (or EtM) is in use. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
82. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Ivan_83 (ok), 10-Апр-25, 17:28 | ||
Как видишь это почему то никого не волнует. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
124. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (71), 12-Апр-25, 20:32 | ||
Я вижу то, что никто даже конфиг ssh (клиента) не трогает, чтобы себе жизнь упростить всякими hostkeyalias и match, не говоря уже о том, что никто не трогает дефолтный sshd_config. А если никто этого не делает, значит по дефолту у всех и так чача и ed25519. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
115. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (115), 11-Апр-25, 14:14 | ||
> Странно, что GCM этого не делает, ибо протокол обязует размер пакета добивать до минимума размера блока шифрования, чтобы можно было зашифровать вообще всё, включая длину плейнтекста. | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
![]() | ||
123. "Релиз OpenSSH 10.0" | +1 +/– | ![]() |
Сообщение от Аноним (15), 12-Апр-25, 03:47 | ||
Новость не новая, мб исправили. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
100. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (15), 10-Апр-25, 22:04 | ||
> На всякий случай квантовых с нужным кубитом ещё нет, даже для банальных ECDSA | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
![]() | ||
116. "Релиз OpenSSH 10.0" | +1 +/– | ![]() |
Сообщение от Аноним (115), 11-Апр-25, 14:24 | ||
> Это понятно. Тут речь о будущем... Хах, хотя, какое тут будущее)) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
125. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (71), 12-Апр-25, 20:37 | ||
> есть слухи | ||
Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору |
![]() | ||
58. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (57), 10-Апр-25, 12:22 | ||
>И видимо | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
![]() | ||
65. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Ivan_83 (ok), 10-Апр-25, 14:55 | ||
> Задавать их вы, конечно, не будете, потому слабо понимаете, о чём говорите. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
72. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Sem (??), 10-Апр-25, 16:06 | ||
Если вы такой спец по реализации, где ВАШ список вопросов к эллиптике? Основанный на математике, а не на теории заговоров. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
83. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Ivan_83 (ok), 10-Апр-25, 17:29 | ||
В прошлом, там же где и ECDSA и 25519 и прочая элиптика. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
106. "Релиз OpenSSH 10.0" | –1 +/– | ![]() |
Сообщение от Аноним (106), 11-Апр-25, 04:06 | ||
Накодить что-то по чужим алгоритмам и разрабатывать эти алгоритмы — большая разница. | ||
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору |
28. "Релиз OpenSSH 10.0" | +4 +/– | ![]() |
Сообщение от Аноним (28), 10-Апр-25, 05:44 | ||
Как они задолбали удалять старые алгоритмы, особенно из клиента. Ну не добавить в старые железки новые алгоритмы, никак. Putty в этом плане намного лояльнее, но его применение ограничено, конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
37. "Релиз OpenSSH 10.0" | –1 +/– | ![]() |
Сообщение от User (??), 10-Апр-25, 08:06 | ||
Да оспыдя. Пока это обновление до LTS'а доползет - те железки уж сдохнуть успеют. А если и останется 2,5 штуки, умеющие в dsa, но не умеющие в rsa - то какой-нибудь dropbear вроде не отбирают пока... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
43. "Релиз OpenSSH 10.0" | –1 +/– | ![]() |
Сообщение от YetAnotherOnanym (ok), 10-Апр-25, 09:15 | ||
1. держать в отдельной папке старую версию с нужным протоколом. | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
![]() | ||
45. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (14), 10-Апр-25, 10:04 | ||
> в пакетманагере прибить гвоздями нужную старую версию для всей системы | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
50. Скрыто модератором | +1 +/– | ![]() |
Сообщение от Аноним (-), 10-Апр-25, 10:40 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
56. "Релиз OpenSSH 10.0" | +1 +/– | ![]() |
Сообщение от myster (ok), 10-Апр-25, 12:11 | ||
> Putty в этом плане намного лояльнее | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
![]() | ||
99. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (14), 10-Апр-25, 21:05 | ||
>с помощью Docker вы всегда можете поднять SSH сервер любой версии не ломая свою систему, но Docker это же не для вас, да? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
101. "Релиз OpenSSH 10.0" | +1 +/– | ![]() |
Сообщение от myster (ok), 10-Апр-25, 23:02 | ||
> С незакрытыми уязвимостями, но безопасность это же не для вас, да? | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Релиз OpenSSH 10.0" | +1 +/– | ![]() |
Сообщение от User (??), 10-Апр-25, 07:44 | ||
> В ssh-keygen добавлена поддержка токенов FIDO, не возвращающих данные аттестации, таких как WinHello. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от fidoman (ok), 10-Апр-25, 11:37 | ||
Ну и как оно, при использовании StrictHostKeyChecking=no по-прежнему добавляет никак не проверенные ключи в known_hosts? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
73. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Sem (??), 10-Апр-25, 16:09 | ||
Так не пользуйтесь "no". Какие проблемы? Там "ask" по-умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
96. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от fidoman (ok), 10-Апр-25, 19:26 | ||
> Так не пользуйтесь "no". Какие проблемы? Там "ask" по-умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
74. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от Аноним (71), 10-Апр-25, 16:13 | ||
Вы зачем эту опцию используете? Почитайте в манпейдже про HostkeyAlias, если вам нужно подключаться к одной и той же тачке разными способами. Вместо хоста в known_hosts будет сохранятся этот самый альяс, и никаких предупреждений о новом хосте / сменившемся на 192.168.0.2 ключе вы не увидете больше никогда. | ||
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору |
![]() | ||
97. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от fidoman (ok), 10-Апр-25, 19:30 | ||
> Вы зачем эту опцию используете? Почитайте в манпейдже про HostkeyAlias, если вам | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
92. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от _ (??), 10-Апр-25, 18:28 | ||
Доктор! Если я делаю "вот так!" - мне больно! | ||
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору |
![]() | ||
105. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от АнонимичныйАноним (?), 11-Апр-25, 00:36 | ||
То есть Вы отключаете проверку ключей, и ужасно возмущены тем, что ключи после этого не проверяются? Никаких противоречий не замечаете? | ||
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору |
![]() | ||
114. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от fidoman (ok), 11-Апр-25, 14:07 | ||
Нет, я возмущён тем, что непроверенный ключ сохраняется туда же, куда и проверенные. Неужели из предыдущих сообщений это никак не читается? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
120. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от АнонимичныйАноним (?), 11-Апр-25, 22:09 | ||
Совершенно никак и не читается, а со стороны выглядит именно так, как я описал. А в вашем случае - установите для этого хоста отдельный known_hosts, опцией UserKnownHostsFile. И там уж выбирайте хоть /dev/null. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
121. "Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от fidoman (ok), 12-Апр-25, 02:58 | ||
Ожидать что ключи разного качества проверки валятся в одну кучу? Я простите трезвым за комп сажусь, а не после двух литров пива, чтоб такое "ожидать". | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |