<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз OpenSSH 7.5</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110738.html</link>
    <description>Сформирован (http://lists.mindrot.org/pipermail/openssh-unix-dev/2017-March/035876.html) релиз OpenSSH 7.5 (http://www.openssh.com/), открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. В OpenSSH также временно оставлена поддержка протоколов SSH 1.3 и 1.5 на стороне клиента (серверная часть уже удалена), которая требует сборки со специальной опцией. Летом 2017 года планируется полностью прекратить поддержку SSHv1 и удалить компоненты с реализаций шифров Blowfish и RC4, а также RIPE-MD160 HMAC, которые в настоящее время по умолчанию отключены в настройках. В будущих выпусках также планируют запретить использование RSA-ключей размером менее 1024 бит и  отключить по умолчанию поддержку шифров CBC на стороне SSH-клиента (в сервере CBC был отключен  несколько лет назад).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В новой версии устранены накопившиеся ошибки и внесено несколько изменений, в основном связанных с удалением устаревших возможностей:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Внесена дополнительная защита для блокирования атак, манипулирующих разли</description>

<item>
    <title>Релиз OpenSSH 7.5 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110738.html#27</link>
    <pubDate>Mon, 27 Mar 2017 08:56:53 GMT</pubDate>
    <description>&amp;gt; А чем вам DSA не угодил? &lt;br&gt;&lt;br&gt;Плох ибо ограничение размера ключа. Уже вчера применять нельзя было.&lt;br&gt;&lt;br&gt;&amp;gt; ecdsa-то понятно, ибо кривые предоставлены NIST, и по поводу деятельности этой лавки есть обоснованные сомнения&lt;br&gt;&lt;br&gt;ECDSA - нереально крут! Он при 512-битном ключе обеспечивает стойкость как RSA с 16000битным ключём! Показатель надёжность/(процессорное время) - лучший!!!&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.5 (Римус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110738.html#26</link>
    <pubDate>Fri, 24 Mar 2017 14:36:12 GMT</pubDate>
    <description>&amp;gt; там нет ничего хорошего, а вот поломанная совместимость есть, поэтому не надо &lt;br&gt;&amp;gt; бежать впереди паровоза.&lt;br&gt;&amp;gt; 2.4.2 там стоит не просто так, &lt;br&gt;&amp;gt; а патченная (предполагая что ты следишь за -security и делаешь что &lt;br&gt;&amp;gt; написано), апгрейдить ее на следующую minor совершенно незачем&lt;br&gt;&lt;br&gt;Спасибо за разьяснение!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.5 (Римус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110738.html#25</link>
    <pubDate>Fri, 24 Mar 2017 14:34:23 GMT</pubDate>
    <description>А что конкретно из данных рекомендаций вредно, и что ненужно?&lt;br&gt;Подвиг мне не нужен, только безопасность и надёжность.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.5 (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110738.html#24</link>
    <pubDate>Fri, 24 Mar 2017 10:35:29 GMT</pubDate>
    <description>&amp;gt; Вот на этом основываюсь когда переконфигурирую sshd_config: &lt;br&gt;&amp;gt; https://www.opennet.ru/tips/2877_ssh_crypt_setup_security_nsa.shtml &lt;br&gt;&lt;br&gt;не надо без понимания на этом основываться. Если ты не собираешься повторять подвиг Гая Фокса (он, кстати, всех сдал, имей в виду), большая часть этих рекомендаций ненужная, а может и вредная.&lt;br&gt;&lt;br&gt;Если собираешься - потренируйся прыгать с табуреточки, пригодится, как ни шифруйся.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.5 (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110738.html#23</link>
    <pubDate>Fri, 24 Mar 2017 10:32:22 GMT</pubDate>
    <description>&amp;gt; В снапшотах висит образ с LibreSSL уже 2.5.2. &lt;br&gt;&lt;br&gt;там нет ничего хорошего, а вот поломанная совместимость есть, поэтому не надо бежать впереди паровоза.&lt;br&gt;&lt;br&gt;&amp;gt; А на системе, несмотря на все патчи стоит 2.4.2. И как обновится хотя бы до 2.4.5 я так и&lt;br&gt;&amp;gt; не понял.&lt;br&gt;&lt;br&gt;только вместе с системой - не патчем, а переходом на следующую версию (можно stable). И это правильно. 2.4.2 там стоит не просто так, а патченная (предполагая что ты следишь за -security и делаешь что написано), апгрейдить ее на следующую minor совершенно незачем, и опять же может что-то сломаться, хотя и крайне маловероятно, но зачем рисковать (с позиции майнтейнера багфикснутой ветки дистрибутива).&lt;br&gt;&lt;br&gt;Но если хочется приключений - можешь просто вывалить более свежую версию в дерево поверх текущей. Она примерно так и разрабатывается.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.5 (Римус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110738.html#22</link>
    <pubDate>Wed, 22 Mar 2017 17:13:46 GMT</pubDate>
    <description>&amp;gt; не переживайте, ее не надо обновлять - она радостно определяет версионный define &lt;br&gt;&amp;gt; аж версии 2 (в смысле 2.x.x) &lt;br&gt;&lt;br&gt;В снапшотах висит образ с LibreSSL уже 2.5.2. &lt;br&gt;А на системе, несмотря на все патчи стоит 2.4.2. И как обновится хотя бы до 2.4.5 я так и не понял.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.5 (Римус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110738.html#21</link>
    <pubDate>Wed, 22 Mar 2017 17:10:01 GMT</pubDate>
    <description>Вот на этом основываюсь когда переконфигурирую sshd_config:&lt;br&gt;https://www.opennet.ru/tips/2877_ssh_crypt_setup_security_nsa.shtml&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.5 (Fantomas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110738.html#20</link>
    <pubDate>Wed, 22 Mar 2017 10:03:01 GMT</pubDate>
    <description>&amp;gt; removing support for Blowfish and RC4&lt;br&gt;&lt;br&gt;Почему молчит RMS?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.5 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110738.html#19</link>
    <pubDate>Tue, 21 Mar 2017 19:33:15 GMT</pubDate>
    <description>&amp;gt; и отключить по умолчанию поддержку шифров CBC на стороне SSH-клиента (в сервере CBC был отключен несколько лет назад).&lt;br&gt;&amp;gt; (на стороне клиента CBC уже давно отключен по умолчанию, а на стороне сервера запланирован к удалению в следующем выпуске)&lt;br&gt;&lt;br&gt;Так где он, всё-таки, уже давно отключён, а где его только планируется отключить?&lt;br&gt;</description>
</item>

</channel>
</rss>
