<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект OpenSSH опубликовал план прекращения поддержки DSA</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/132559.html</link>
    <description>Разработчики проекта OpenSSH представили план прекращения поддержки ключей на базе алгоритма DSA. По современным меркам DSA-ключи не обеспечивают должного уровня защиты, так как используют размер закрытого ключа всего в 160 бит и хэш SHA1, что по уровню безопасности соответствует примерно 80 разрядному симметричному ключу...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60426&lt;br&gt;</description>

<item>
    <title>Проект OpenSSH опубликовал план прекращения поддержки DSA (tty0)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/132559.html#44</link>
    <pubDate>Sun, 28 Jan 2024 12:16:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Как прибили, так пол ляма зелени жалко на замену.&lt;br&gt;&amp;gt; Думаю, нет - так, чтобы железка умела _только_ в DSA-ключи я не &lt;br&gt;&amp;gt; помню. Т.е. не то, чтобы я железячник, хорошо знающий эмбеддовку - &lt;br&gt;&amp;gt; но вот не видел и пожалуй даже не слышал. А сгенерированные &lt;br&gt;&amp;gt; DSA-ключи видел, в том числе и в своем исполнении - правда &lt;br&gt;&amp;gt; давнёооохонько то дело было...&lt;br&gt;&lt;br&gt;Привет железкам из 95го от производителей, сотрудничавших с НИСТ (там DSA был верхом совершенства, остальное абсолютный попил)&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenSSH опубликовал план прекращения поддержки DSA (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/132559.html#42</link>
    <pubDate>Sat, 13 Jan 2024 15:38:43 GMT</pubDate>
    <description>Как сломается? Столлман ночью обновление накатит и старый код отберёт? Или в твоей слаке до сих пор не осилили разные версии софта на одной системе держать?&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenSSH опубликовал план прекращения поддержки DSA (Всем Анонимам Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/132559.html#41</link>
    <pubDate>Sat, 13 Jan 2024 13:09:25 GMT</pubDate>
    <description>Пример этих утверждений в студию, пожалуйста. И не чтобы &quot;при полной луне, когда юзер поставил 100 параметров в определенные значения и выпил чаю, то...)&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenSSH опубликовал план прекращения поддержки DSA (Всем Анонимам Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/132559.html#40</link>
    <pubDate>Sat, 13 Jan 2024 13:07:32 GMT</pubDate>
    <description>Еще вариант просто поставить прокси где-то. &lt;br&gt;&lt;br&gt;P.S. (про руки и ум не пишу, потому что эта фраза скорее характеризует пишущего, чем тому, кому написано)&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenSSH опубликовал план прекращения поддержки DSA (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/132559.html#39</link>
    <pubDate>Sat, 13 Jan 2024 08:09:12 GMT</pubDate>
    <description>Именно так написано в оригинальном анонсе &quot;DSA, as specified in the SSHv2 protocol, is inherently weak - being limited to a 160 bit private key and use of the SHA1 digest.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenSSH опубликовал план прекращения поддержки DSA (нах.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/132559.html#38</link>
    <pubDate>Sat, 13 Jan 2024 08:03:29 GMT</pubDate>
    <description>&amp;gt; но openssl&apos;ные &quot;миллион возможностей выстрелить себе в ногу&quot; тоже не оч-то.&lt;br&gt;&lt;br&gt;к сожалению, &quot;разработчики&quot; openssh всегда были сильны в FUD а не в крипто.&lt;br&gt;&lt;br&gt;Все на что их хватило в далеком 2003м - это выпилить-выпилить непонятные и сложные им криптореализации Йлонена и запилить интерфейсик к openssl (причем - к тогдашней, ужос-ужос).  &lt;br&gt;Ну вот теперь у них есть еще один, упрощенный, к nacl (творчески переосмысленной но это все еще она) - снова не они писали, там сплошная копипаста.&lt;br&gt;&lt;br&gt;В результате нет ни совместимости с другими реализациями, ни гарантий что там не всплывет какой-нибудь способ свести всю секьюрити к xor&apos;ам.&lt;br&gt;&lt;br&gt;Уж лучше оставить openssl - теперь это единственный доступный выбор.&lt;br&gt;(ну и в принципе - авторизация по сертификатам в конечном итоге все же лучше чем предлагаемые альтернативы, а она уж точно без openssl нереальна)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenSSH опубликовал план прекращения поддержки DSA (User)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/132559.html#37</link>
    <pubDate>Sat, 13 Jan 2024 07:54:52 GMT</pubDate>
    <description>&amp;gt; Закоренелый, успокойся, тебе никто не мешает держать древнее.&lt;br&gt;&lt;br&gt;Так не я ж кипишую с &quot;Ааааа! все пропало! Самоновейшую железку 2010 года с арча 2025 админить низзя!!!11расрасрас&quot; &lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenSSH опубликовал план прекращения поддержки DSA (User)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/132559.html#36</link>
    <pubDate>Sat, 13 Jan 2024 07:52:33 GMT</pubDate>
    <description>&amp;gt; Ничего что при такой сборке не то что dsa, а вообще ни &lt;br&gt;&amp;gt; один алгоритм кроме карманных djbшных не поддерживается в принципе? Секьюрить!&lt;br&gt;&lt;br&gt;Не то, чтобы в этом было что-то плохое... Хотя нет, протокол, завязанный на один единственный алгоритм (Кто сказал &quot;вайргард&quot;?!) - не есть гут, но openssl&apos;ные &quot;миллион возможностей выстрелить себе в ногу&quot; тоже не оч-то.&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenSSH опубликовал план прекращения поддержки DSA (нах.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/132559.html#35</link>
    <pubDate>Sat, 13 Jan 2024 07:00:16 GMT</pubDate>
    <description>потому что за всеми любителями разрушать до основания и построить какое-то г-но - не находишься.&lt;br&gt;Человеческая цивилизация держалась (уже - постфактум) на сотрудничестве а не явном вредительстве.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
