<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вышел релиз OpenSSH 5.2</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49837.html</link>
    <description>Анонсирован (http://marc.info/?l=openssh-unix-dev&amp;m=123535620330726&amp;w=2) выход релиза OpenSSH 5.2 (http://www.openssh.com), открытой реализации клиента и сервера для работы по протоколу SSH версии 1.3, 1.5 и 2.0. &lt;br&gt;&lt;br&gt;&lt;br&gt;Новшества, представленные в OpenSSH 5.2:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Изменен порядок применение методов шифрования, начиная с текущей версии  по умолчанию приоритетными методами являются AES CTR и переработанный &quot;arcfour256&quot;. Приоритет выбора CBC метода понижен до минимума, так как он подвержен уязвимости (http://www.opennet.ru/opennews/art.shtml?num=18947), теоретически позволяющей перехватывать и изменять SSH трафик. Кроме того, в  OpenSSH 5.2 изменено поведение сервера при обнаружении аномалий в CBC шифровании, что сводит на нет возможность проведения вышеупомянутых атак.&lt;br&gt;&lt;br&gt;-  В ssh клиент добавлена новая опция &quot;-y&quot;, позволяющая выводить служебную информацию через syslog, а не stderr, что полезно при запуске ssh в режиме демона (ssh -f);&lt;br&gt;&lt;br&gt;-  В файле конфигурации sshd  директива ForceC...&lt;br&gt;&lt;br&gt;URL: http://marc.in</description>

<item>
    <title>Вышел релиз OpenSSH 5.2 (fgs)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49837.html#22</link>
    <pubDate>Tue, 16 Jun 2009 14:59:27 GMT</pubDate>
    <description>&amp;gt; </description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.2 (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49837.html#20</link>
    <pubDate>Wed, 25 Feb 2009 17:28:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Для Ыкстпертов: cbc не выкинули, просто при наличии лучших алгоритмов - заюзаются онЕ.&lt;br&gt;&amp;gt;&amp;gt;Вы будете смеяться, но до большинства это дошло раньше, чем до вас&amp;#8230; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но вот до Вас конкретно - позже всех :) Не так ли &lt;br&gt;&amp;gt;? &lt;br&gt;&amp;gt;Или для чего весь этот стон про &quot;кирдык хардовым чиперам&quot;? :) &lt;br&gt;&lt;br&gt;Это были не стоны (не говоря о том, что терминов вроде &amp;#171;кирдык&amp;#187; вы в моих и других сообщениях не найдёте), а отражение объективной реальности:&lt;br&gt;&lt;br&gt;Во-первых, бОльшая часть SSH-соединений устанавливается при помощи OpenSSH;&lt;br&gt;&lt;br&gt;Во-вторых, бОльшая часть пользователей (или поставщиков решений, использующих) OpenSSH не настраивает приоритеты алгоритмов, полагаясь (и не без оснований) на выбор разработчиков.&lt;br&gt;&lt;br&gt;Поэтому в более или менее скором времени, когда (заботливые) администраторы, а также люди, полагающиеся на автообновление, установят новую версию OpenSSH, то у них возможно падение производительности. И если отдельно установленные платы для аппаратного шифрования/дешифрования ещё редкость, то, скажем, Via C3 </description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.2 (РеволюцЫонный матрос Железняк)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49837.html#19</link>
    <pubDate>Wed, 25 Feb 2009 15:22:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Для Ыкстпертов: cbc не выкинули, просто при наличии лучших алгоритмов - заюзаются онЕ.&lt;br&gt;&amp;gt;Вы будете смеяться, но до большинства это дошло раньше, чем до вас&amp;#8230; &lt;br&gt;&lt;br&gt;Но вот до Вас конкретно - позже всех :) Не так ли ?&lt;br&gt;Или для чего весь этот стон про &quot;кирдык хардовым чиперам&quot;? :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.2 (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49837.html#18</link>
    <pubDate>Tue, 24 Feb 2009 16:29:08 GMT</pubDate>
    <description>&amp;gt;Для Ыкстпертов: cbc не выкинули, просто при наличии лучших алгоритмов - заюзаются &lt;br&gt;&amp;gt;онЕ.&lt;br&gt;&lt;br&gt;Вы будете смеяться, но до большинства это дошло раньше, чем до вас&amp;#8230;&lt;br&gt;&lt;br&gt;&amp;gt;А по поводу того насколько это безопасно - дык! Классический трэйдофф - &lt;br&gt;&amp;gt;скорость вс секурность :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ПыСЫ: Кстате - санки вроде придлагали карты с аесом на борту. &lt;br&gt;&lt;br&gt;Да их много, этих карт (точнее, чипов), сходите по одной из ссылок, приведённых выше: http://www.hardware-ciphers.com/ . Просто, как и, скажем, карты для кодирования видео, они нужны далеко не всем.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.2 (РеволюцЫонный матрос Железняк)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49837.html#17</link>
    <pubDate>Tue, 24 Feb 2009 16:18:25 GMT</pubDate>
    <description>Для Ыкстпертов: cbc не выкинули, просто при наличии лучших алгоритмов - заюзаются онЕ. &lt;br&gt;А по поводу того насколько это безопасно - дык! Классический трэйдофф - скорость вс секурность :)&lt;br&gt;&lt;br&gt;ПыСЫ: Кстате - санки вроде придлагали карты с аесом на борту. &lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.2 (2deskpot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49837.html#16</link>
    <pubDate>Tue, 24 Feb 2009 12:37:46 GMT</pubDate>
    <description>Нужны числа?&lt;br&gt;Начните качать с сайта большой файл на хорошей скорости (скажем, 100 мегабит) по https.&lt;br&gt;И смотрите загрузку проца в это время.&lt;br&gt;Если вам не нравится такая загрузка, то вам может помочь аппаратные решения.&lt;br&gt;Особенно, если скорость канала в интернет данного сервера куда больше скорости, на которой качался файл.&lt;br&gt;&lt;br&gt;Можно обосновать математически:&lt;br&gt;Имеем уравнение:&lt;br&gt;(ширина канала)/(скорость закачки) = 100&#037;/(загрузка проца одной такой закачкой)&lt;br&gt;&lt;br&gt;Если правая и левая части уровнения равны, значит ваша система справится с шифрованием всего трафика.&lt;br&gt;Если правая часть меньше, значит не справится.&lt;br&gt;&lt;br&gt;Пример:&lt;br&gt;ширина канала = 1000Mb/s&lt;br&gt;скорость закачки = 100Mb/s&lt;br&gt;100&#037; = 100&#037;&lt;br&gt;загрузка одной закачкой = 10&#037;&lt;br&gt;&lt;br&gt;1000/100 = 100&#037;/10&#037; - проц справляется (правда при 1Gbps будет загружен на 100&#037;)&lt;br&gt;&lt;br&gt;Другой пример:&lt;br&gt;загрузка одной закачкой = 20&lt;br&gt;&lt;br&gt;1000/100 = 100/20 - проц сможет осилить только половину скорости канала (если весь трафик будет шифроваться)&lt;br&gt;&lt;br&gt;Ну и т.д.&lt;br&gt;&lt;br&gt;Вывод:&lt;br&gt;В каждом случае будет свой ответ н</description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.2 (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49837.html#15</link>
    <pubDate>Tue, 24 Feb 2009 10:30:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;... Пока не утыкаемся в обсуждённые выше проблемы с CBC. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В чем проблема? Включаем в настройках и радуемся... Разработчики ведь не закрыли &lt;br&gt;&amp;gt;поддержку, а лишь изменили приоритет! &lt;br&gt;&lt;br&gt;Ну так включайте, пожалуйста. И не стесняйтесь на красный свет дорогу переходить, чего бояться.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.2 (crick)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49837.html#14</link>
    <pubDate>Tue, 24 Feb 2009 10:13:05 GMT</pubDate>
    <description>&amp;gt;... Пока не утыкаемся в обсуждённые выше проблемы с CBC. &lt;br&gt;&lt;br&gt;В чем проблема? Включаем в настройках и радуемся... Разработчики ведь не закрыли поддержку, а лишь изменили приоритет!&lt;br&gt;</description>
</item>

<item>
    <title>Вышел релиз OpenSSH 5.2 (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/49837.html#13</link>
    <pubDate>Tue, 24 Feb 2009 00:45:27 GMT</pubDate>
    <description>&amp;gt;на то, что потеря невелика. &lt;br&gt;&lt;br&gt;А это смотря что делать.Представьте себе проксирование или vpn порядка гигабита по ssh например.Вы все еще уверены что это ерунда?А если гигабитных интерфейсов несколько а сервак, допустим, юзает орава народа (VDS там и так далее).Вообще, ssh особой скромностью в плане юзежа проца при большоем траффике не отличается.Подозреваю что за счет шифрования как раз.А случаи бывают разные.&lt;br&gt;&lt;br&gt;P.S. arcfour&apos;у довольно много досталось от криптографов и нафиг его (даже переработанный) делать приоритетным - не очень понятно.Или их переработка устраняет все известные проблемы и надежность оного проверена криптографами?&lt;br&gt;</description>
</item>

</channel>
</rss>
