![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проект OpenSSH опубликовал план прекращения поддержки DSA" | +/– | ![]() |
Сообщение от opennews (??), 12-Янв-24, 12:48 | ||
Разработчики проекта OpenSSH представили план прекращения поддержки ключей на базе алгоритма DSA. По современным меркам DSA-ключи не обеспечивают должного уровня защиты, так как используют размер закрытого ключа всего в 160 бит и хэш SHA1, что по уровню безопасности соответствует примерно 80 разрядному симметричному ключу... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 12-Янв-24, 12:48 | +9 +/– | ![]() |
Астрологи объявили проблемы с доступом к древнему железу на лето | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #3, #5 |
2. Сообщение от Астролог (?), 12-Янв-24, 12:52 | +3 +/– | ![]() |
Древнее железо самостоятельно накатит на себя свежий OpenSSH? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #4 |
3.
Сообщение от pfg21![]() | +1 +/– | ![]() |
астрологи как обычно висят в облаках :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #16 |
4. Сообщение от Аноним (4), 12-Янв-24, 13:10 | +4 +/– | ![]() |
клиент сломается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #7, #42 |
5. Сообщение от Lost Inside (ok), 12-Янв-24, 13:27 | +4 +/– | ![]() |
Есть мнение, что на сегодняшний день DSA-ключами действительно пользуются только сумасшедшие астрологи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #8 |
6. Сообщение от Аноним (6), 12-Янв-24, 13:34 | –2 +/– | ![]() |
> затраты на продолжение сопровождения небезопасного алгоритма DSA | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #10, #41 |
7. Сообщение от User (??), 12-Янв-24, 13:37 | –3 +/– | ![]() |
У любителей "с-лопаты-посвежее"? Ну будет на арче +1 поломка - одной больше, одной меньше - ЦА и не заметит, им не привыкать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #29 |
8. Сообщение от User (??), 12-Янв-24, 13:38 | +1 +/– | ![]() |
Предполагаю, что там где оно есть - это что-то из разряда "как прибили - так и держится" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #12 |
9. Сообщение от User (??), 12-Янв-24, 13:42 | +/– | ![]() |
make OPENSSL=no году в 2015 появилась, так-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #32 |
10. Сообщение от Аноним (10), 12-Янв-24, 13:43 | +/– | ![]() |
надежнто | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
11. Сообщение от sig11 (ok), 12-Янв-24, 13:47 | +/– | ![]() |
>затраты на продолжение сопровождения небезопасного алгоритма DSA не оправдывают себя | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #22 |
12. Сообщение от tty0 (?), 12-Янв-24, 14:01 | +/– | ![]() |
Как прибили, так пол ляма зелени жалко на замену. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #13 |
13. Сообщение от User (??), 12-Янв-24, 14:16 | +/– | ![]() |
> Как прибили, так пол ляма зелени жалко на замену. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #44 |
16. Сообщение от Аноним (1), 12-Янв-24, 16:11 | –1 +/– | ![]() |
Разумеется можно, только это никак не отменит того факта что в системе алгоритма нет, а на железке есть, и если железку обновить нельзя, то "придется" сидеть на древней оси чтобы иметь возможность поправить настройки железки, или элементарно перезагрузить.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #18, #19, #25, #40 |
17. Сообщение от Аноним (17), 12-Янв-24, 16:20 | +/– | ![]() |
Ну значит появятся LibreSSH/BoringSSH/GnuSSH, если ещё не появились. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #33 |
18. Сообщение от Аноним (18), 12-Янв-24, 17:07 | +1 +/– | ![]() |
Шо значит алгоритма нет? Этих ssh клиентов как грязи, если уж нужно зайти на древнюю железяку, то можно взять тот же putty или ещё опакетить старую ssh. В общем это не проблема в ближайщие 10-15 лет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #21 |
19. Сообщение от Аноним (18), 12-Янв-24, 17:11 | +/– | ![]() |
И http 0.9 прекрасно работает в 2.0.17 firefox. Берёшь portable версию под нужную ось и настраиваешь. Опять же не проблема при наличии мозга и рук. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #20 |
20. Сообщение от Аноним (21), 12-Янв-24, 17:56 | +/– | ![]() |
а оригинальный ms-dos запускается на 486 пне спаять который тоже не проблема при наличии.... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #23 |
21. Сообщение от Аноним (21), 12-Янв-24, 18:08 | +/– | ![]() |
никто и не говорит, что это фатальная и непреодолимая проблема, но определенное неудобство, хочешь ты на железку, а тебе хрен, вот качай чего-то там, законопачивай в пакет...почему бы например не вынести старые алгоритмы в пакет ssh-legacy и ставить его при необходимости, разумеется можно, но майнтейнеры этим заниматься не будут, разрабы ssh тоже сливаются, дебиановци нашли выход с openssh-client-ssh1, но видимо это будет ssh-v1, или чтото такое, а можно было бы решить на уровне самого ssh, чтобы оно выдавало сообщение, типа хост к которому вы подключаетесь старый хлам, если хотите продолжить доустановите пакет/библиотеку ssh-legacy. Разве это не было бы лучше ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #27, #30 |
22. Сообщение от Аноним (-), 12-Янв-24, 21:47 | +/– | ![]() |
Представь, что тебе не очень часто, но регулярно пишут пользователи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #26, #31 |
23. Сообщение от хрю (?), 12-Янв-24, 22:55 | +1 +/– | ![]() |
Ты по-моему уже запутался чего тебе нужно. Если нужно настроить древнюю железяку, то поставить древний фф намного быстрее, чем брать древнюю хп с древним ие. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
24. Сообщение от Аноним (24), 12-Янв-24, 23:05 | +/– | ![]() |
> По современным меркам DSA-ключи не обеспечивают должного уровня защиты, так как используют размер закрытого ключа всего в 160 бит и хэш SHA1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #34, #39 |
25. Сообщение от Докерзабастовщик (?), 12-Янв-24, 23:42 | +2 +/– | ![]() |
Так ведь никто не мешает использовать для таких дел легковесный контейнер с любой понравившейся обвязкой для или nix-shell. Кажется, что «держать на локалхосте разные версии утилиты» в 2024 году не является проблемой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
26. Сообщение от Аноним (26), 12-Янв-24, 23:46 | +1 +/– | ![]() |
Работы и так меньше - в опенсорсе никто никому ничего не обязан. В том числе никто не обязан фиксить баги. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
27.
Сообщение от Rollo99![]() | +/– | ![]() |
Этих неудобств со старым оборудованием уже дофига, +/- еще одно погоды не сделает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #28 |
28.
Сообщение от Rollo99![]() | +/– | ![]() |
Но думаю, что самой проблемой будет работа с такими устройствами автоматическими системами, которые по SSH к ним подключаются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
29. Сообщение от scriptkiddis (?), 13-Янв-24, 09:25 | +/– | ![]() |
Закоренелый, успокойся, тебе никто не мешает держать древнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #37 |
30. Сообщение от scriptkiddis (?), 13-Янв-24, 09:27 | –1 +/– | ![]() |
Ну так а чеж ты только тут коментики такие строчишь, а не пошел в мантейнеры openssh чтобы оставить и подерживать этот ssh-legacy? А в прочем и так знаю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #35 |
31. Сообщение от нах. (?), 13-Янв-24, 09:41 | +/– | ![]() |
представлять ты конечно горазд, а можешь показать хоть одно письмо этих самых пользователей этим м-кам про проблемы в DSA? (Ну кроме писем шестилетней давности когда они в первый раз его сломали всем - именно потому что полезли заботиться о чужой безопастносте. Угадай что они сделали с этими письмами и почему следующие надо писать на наждачной бумаге.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
32. Сообщение от нах. (?), 13-Янв-24, 09:49 | +/– | ![]() |
Ничего что при такой сборке не то что dsa, а вообще ни один алгоритм кроме карманных djbшных не поддерживается в принципе? Секьюрить! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #36 |
33. Сообщение от нах. (?), 13-Янв-24, 09:52 | +1 +/– | ![]() |
угу, и из них еще и rsa выпилят, патамушта нисисюрна (на деле потомушта ниасилили) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
34. Сообщение от нах. (?), 13-Янв-24, 09:58 | +/– | ![]() |
> Какая-то безграмотная каша в новости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
35. Сообщение от нах. (?), 13-Янв-24, 10:00 | –1 +/– | ![]() |
потому что за всеми любителями разрушать до основания и построить какое-то г-но - не находишься. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
36. Сообщение от User (??), 13-Янв-24, 10:52 | +/– | ![]() |
> Ничего что при такой сборке не то что dsa, а вообще ни | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #38 |
37. Сообщение от User (??), 13-Янв-24, 10:54 | +/– | ![]() |
> Закоренелый, успокойся, тебе никто не мешает держать древнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
38. Сообщение от нах. (?), 13-Янв-24, 11:03 | +/– | ![]() |
> но openssl'ные "миллион возможностей выстрелить себе в ногу" тоже не оч-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
39. Сообщение от Аноним (39), 13-Янв-24, 11:09 | +/– | ![]() |
Именно так написано в оригинальном анонсе "DSA, as specified in the SSHv2 protocol, is inherently weak - being limited to a 160 bit private key and use of the SHA1 digest." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
40. Сообщение от Всем Анонимам Аноним (?), 13-Янв-24, 16:07 | +/– | ![]() |
Еще вариант просто поставить прокси где-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
41. Сообщение от Всем Анонимам Аноним (?), 13-Янв-24, 16:09 | +/– | ![]() |
Пример этих утверждений в студию, пожалуйста. И не чтобы "при полной луне, когда юзер поставил 100 параметров в определенные значения и выпил чаю, то...) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
42. Сообщение от Аноним (42), 13-Янв-24, 18:38 | –2 +/– | ![]() |
Как сломается? Столлман ночью обновление накатит и старый код отберёт? Или в твоей слаке до сих пор не осилили разные версии софта на одной системе держать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
44. Сообщение от tty0 (?), 28-Янв-24, 15:16 | +/– | ![]() |
>> Как прибили, так пол ляма зелени жалко на замену. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |