![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Релиз OpenSSH 10.0" | +/– | ![]() |
Сообщение от opennews (??), 09-Апр-25, 22:11 | ||
Опубликован релиз OpenSSH 10.0, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 09-Апр-25, 22:11 | –21 +/– | ![]() |
>его удаление позволит стимулировать прекращение поддержки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #7, #71 |
2. Сообщение от Аноним (1), 09-Апр-25, 22:15 | +1 +/– | ![]() |
>По сравнению с алгоритмом Диффи — Хеллмана на базе эллиптических кривых | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #26 |
6. Сообщение от Аноним (-), 09-Апр-25, 22:36 | +14 +/– | ![]() |
> Какое они право имеют "стимулировать" (формировать экосистему)? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #18 |
7. Сообщение от Аноним (7), 09-Апр-25, 22:36 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
8. Сообщение от Аноним (8), 09-Апр-25, 22:38 | –2 +/– | ![]() |
> Но есть нюанс - они не считаются настолько же безопасными, насколько работа с теорией чисел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #10, #23, #29 |
10. Сообщение от Аноним (1), 09-Апр-25, 22:43 | +13 +/– | ![]() |
>квартовый | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
14. Сообщение от Аноним (14), 09-Апр-25, 22:59 | +/– | ![]() |
Версия для линукса бодро докладывает, что она уже р2 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
15. Сообщение от Аноним (15), 09-Апр-25, 22:59 | +1 +/– | ![]() |
А почему mlkem768x25519-sha256 а не sntrup761x25519-sha512? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #57 |
17. Сообщение от Аноним (17), 09-Апр-25, 23:32 | +/– | ![]() |
Кому нужен DSA (как и мне для виртуалок с древними системами) - в Putty всё на месте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
18. Сообщение от Аноним (18), 09-Апр-25, 23:38 | –5 +/– | ![]() |
>позволит стимулировать прекращение поддержки DSA в других реализациях SSH и криптографических библиотеках | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #19, #38, #40, #41, #47 |
19. Сообщение от Ананимус (?), 09-Апр-25, 23:55 | +10 +/– | ![]() |
> Они уже пытаются навязывать другим проектам, к которым отношения не имеют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #27 |
20. Сообщение от Аноним (20), 10-Апр-25, 00:12 | +/– | ![]() |
В клиенте они тоже dsa выпилили? То есть на какое-нибудь hp StorageWorks зайти -- гульден? От спасибочки! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #34, #42, #95 |
22. Сообщение от Ivan_83 (ok), 10-Апр-25, 00:42 | +/– | ![]() |
> задействован гибридный алгоритм обмена ключами "mlkem768x25519-sha256", стойкий к подбору на квантовом компьютере | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #25, #58 |
23. Сообщение от Аноним (23), 10-Апр-25, 00:57 | +1 +/– | ![]() |
Сказал аноним знакомый с биткойном из новостей. Не позорьтесь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
24. Сообщение от Аноним (24), 10-Апр-25, 02:49 | +/– | ![]() |
> Вот только к элиптике есть вопросы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #51 |
25. Сообщение от Аноним (15), 10-Апр-25, 04:02 | +/– | ![]() |
> И видимо не стойкий на обычном :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #44, #53 |
26. Сообщение от Аноним (26), 10-Апр-25, 04:42 | +1 +/– | ![]() |
В огороде бузина. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #118 |
27. Сообщение от Аноним (1), 10-Апр-25, 04:58 | –6 +/– | ![]() |
Читать не умеешь? Они гордо используют своё доминирующее положение для навязывания и не скрывают этого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #36, #46, #59 |
28. Сообщение от Аноним (28), 10-Апр-25, 05:44 | +4 +/– | ![]() |
Как они задолбали удалять старые алгоритмы, особенно из клиента. Ну не добавить в старые железки новые алгоритмы, никак. Putty в этом плане намного лояльнее, но его применение ограничено, конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37, #43, #56 |
29. Сообщение от openssh_user (ok), 10-Апр-25, 06:10 | +/– | ![]() |
Кто вам такое сказал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
33. Сообщение от User (??), 10-Апр-25, 07:44 | +1 +/– | ![]() |
> В ssh-keygen добавлена поддержка токенов FIDO, не возвращающих данные аттестации, таких как WinHello. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
34. Сообщение от User (??), 10-Апр-25, 07:49 | +/– | ![]() |
Гм. Обычно везде, где есть dsa есть и rsa жи, ни? Причем, afaik dsa нигде, кроме fips'овских железок для всякого us goverment дефолтом не был... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
36. Сообщение от Аноним (36), 10-Апр-25, 08:05 | +9 +/– | ![]() |
Я тоже использую свое доминирующее положение, когда ребенку говорю уроки делать и чего теперь? С чего снежинки 2005 года рождения вдруг считают, что это плохо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #60 |
37. Сообщение от User (??), 10-Апр-25, 08:06 | –1 +/– | ![]() |
Да оспыдя. Пока это обновление до LTS'а доползет - те железки уж сдохнуть успеют. А если и останется 2,5 штуки, умеющие в dsa, но не умеющие в rsa - то какой-нибудь dropbear вроде не отбирают пока... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
38. Сообщение от Аноним (36), 10-Апр-25, 08:07 | +/– | ![]() |
А кто-то запретил навязывать или что? Надо сидеть в уголочке, ковырять землю и скромненько бормотать, что будешь поддерживать то, что не хочешь? Вот сам так и делай) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
40. Сообщение от YetAnotherOnanym (ok), 10-Апр-25, 09:04 | +/– | ![]() |
> Они уже пытаются навязывать другим проектам, к которым отношения не имеют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
41. Сообщение от Аноним (41), 10-Апр-25, 09:05 | +/– | ![]() |
ну так не ставь. используй другие проекты или пиши свои | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
42. Сообщение от YetAnotherOnanym (ok), 10-Апр-25, 09:08 | –2 +/– | ![]() |
Что мешает держать в отдельной папочке клиент версии 9.9? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
43. Сообщение от YetAnotherOnanym (ok), 10-Апр-25, 09:15 | –1 +/– | ![]() |
1. держать в отдельной папке старую версию с нужным протоколом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #45 |
44. Сообщение от Аноним (14), 10-Апр-25, 10:02 | –1 +/– | ![]() |
>Ну и кто-то говрит, что он чуть безопастнее типа: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
45. Сообщение от Аноним (14), 10-Апр-25, 10:04 | +/– | ![]() |
> в пакетманагере прибить гвоздями нужную старую версию для всей системы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #50 |
46. Сообщение от BeLord (ok), 10-Апр-25, 10:05 | +/– | ![]() |
Любое устаревшее и угрожающее ИБ стоит выкидывать, если алгоритм/метод/протокол потерял свою актуальность с точки зрения ИБ, то ему место на помойке/музее истории. Свободу творчества такой подход никак не ограничивает, а вот разным несознательным криминальным элементам создает проблемы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
47. Сообщение от Аноним (-), 10-Апр-25, 10:23 | +2 +/– | ![]() |
> Они уже пытаются навязывать другим проектам, к которым отношения не имеют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
50. Сообщение от Аноним (-), 10-Апр-25, 10:40 Скрыто ботом-модератором | +1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
51. Сообщение от Ivan_83 (ok), 10-Апр-25, 11:03 | +/– | ![]() |
https://kiwibyrd.org/2016/10/07/1610/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #61, #62, #77 |
53. Сообщение от Ivan_83 (ok), 10-Апр-25, 11:10 | +/– | ![]() |
> Кажеться, они совмещают "на всякий случай". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #76, #100 |
54. Сообщение от fidoman (ok), 10-Апр-25, 11:37 | +/– | ![]() |
Ну и как оно, при использовании StrictHostKeyChecking=no по-прежнему добавляет никак не проверенные ключи в known_hosts? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #73, #74, #92, #105 |
56. Сообщение от myster (ok), 10-Апр-25, 12:11 | +1 +/– | ![]() |
> Putty в этом плане намного лояльнее | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #99 |
57. Сообщение от Аноним (57), 10-Апр-25, 12:18 | +/– | ![]() |
Чем лучше? ML-KEM шире распространён. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #66, #119 |
58. Сообщение от Аноним (57), 10-Апр-25, 12:22 | +/– | ![]() |
>И видимо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #65 |
59. Сообщение от Ананимус (?), 10-Апр-25, 13:57 | +2 +/– | ![]() |
> Читать не умеешь? Они гордо используют своё доминирующее положение для навязывания и не скрывают этого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #68 |
60. Сообщение от Аноним (60), 10-Апр-25, 14:04 | –1 +/– | ![]() |
Они не являются папа-мамами для других SSL/TLS-проектов, в отличие от тебя. А так, это уже попахивает претензиями на монополизацию области деятельности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
61. Сообщение от Аноним (61), 10-Апр-25, 14:28 | +1 +/– | ![]() |
Это тот кивибирд, который на 3дньюз несколько лет назад писал всякую антинаучную дичь, типа про "древне-китайские бронзовые ПРОЗРАЧНЫЕ зеркала, которые ОПРОВЕРГАЮТ СОВРЕМЕННУЮ НАУКУ"? И вы приводите его статью десятилетней давности для чего? Над вами недостаточно часто смеются? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #63 |
62. Сообщение от Аноним (61), 10-Апр-25, 14:33 | +/– | ![]() |
Смотри, я могу объяснить "непонятную торопливость" "инстанций" не прибегая к сиономарсианам: инстанции знают, что если они начнут сегодня, то внедрение новых технологий станет более-менее массовым как раз к тому моменту, как квантовый компьютер можно будет купить на алиэкспресс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #64 |
63. Сообщение от Ivan_83 (ok), 10-Апр-25, 14:45 | +/– | ![]() |
Да автора бывает заносит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #67 |
64. Сообщение от Ivan_83 (ok), 10-Апр-25, 14:47 | +/– | ![]() |
Смотри, у меня RSA 16384, я могу ещё долго сидеть и смотреть на крах биткойна и прочих применений элиптики :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #90, #113 |
65. Сообщение от Ivan_83 (ok), 10-Апр-25, 14:55 | +/– | ![]() |
> Задавать их вы, конечно, не будете, потому слабо понимаете, о чём говорите. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #72, #106 |
66. Сообщение от Аноним (15), 10-Апр-25, 15:26 | +/– | ![]() |
С точки зрения безопасности что лучше? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
67. Сообщение от Аноним (61), 10-Апр-25, 15:28 | +/– | ![]() |
Но из "статьи" по ссылке можно сделать вывод (точнее, автор сам его делает в конце), что "у кого надо" есть алгоритмы, которые _наверное_ могут взломать ECC без всяких квантовых компьютеров. Т.е. отказ АНБ от внедрения ECC обусловлен тем, что АНБ считает ECC небезопасным _прямо сейчас_. И, видимо, именно этим киви и пытается объяснить форс перехода к "постквантовым" алгоритмам. Но он слишком увлекается, украшая свою статью переплетениями словесных узоров и делая её похожей на индейские шёлковые ковры - настоящее произведение искусства, удивительные изделия, которые поражают воображение каждого, кто их увидит и вызывают в памяти полузабытые слова из старинных восточных сказок, услышанных от родителей ещё в детстве. Короче, я задолбался читать его поток сознания. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #69 |
68. Сообщение от Аноним (68), 10-Апр-25, 15:57 | –1 +/– | ![]() |
Очень просто. Все, кто OpenSSH используют, дропнут (просто потому что OpenSSH дропнул, а бодаться с властями - себе дороже) - и тебе придётся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #78 |
69. Сообщение от Ivan_83 (ok), 10-Апр-25, 15:58 | +/– | ![]() |
Хорошо, давайте по другому. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
71. Сообщение от Аноним (71), 10-Апр-25, 16:03 | +/– | ![]() |
Помнится, был один чел не из OpenSSH, вроде гордо носивший бирку работника Google, который выложил из себя "SSH 3.0". Этот гений, который даже RFC до первых двух параграфов не прочитал и элементарные тесты не сделал, с какого-то перепугу начал заявлять, что SSH прибит гвоздями к TCP (это не правда, ssh работает на любых двух 8-битных пайпах, транспорт хоть флешка может быть), и прибил гвоздями "SSH 3.0" к QUIC. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
72. Сообщение от Sem (??), 10-Апр-25, 16:06 | +/– | ![]() |
Если вы такой спец по реализации, где ВАШ список вопросов к эллиптике? Основанный на математике, а не на теории заговоров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #83 |
73. Сообщение от Sem (??), 10-Апр-25, 16:09 | +/– | ![]() |
Так не пользуйтесь "no". Какие проблемы? Там "ask" по-умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #96 |
74. Сообщение от Аноним (71), 10-Апр-25, 16:13 | +/– | ![]() |
Вы зачем эту опцию используете? Почитайте в манпейдже про HostkeyAlias, если вам нужно подключаться к одной и той же тачке разными способами. Вместо хоста в known_hosts будет сохранятся этот самый альяс, и никаких предупреждений о новом хосте / сменившемся на 192.168.0.2 ключе вы не увидете больше никогда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #97 |
76. Сообщение от Аноним (71), 10-Апр-25, 16:29 | +1 +/– | ![]() |
>> Chacha20-poly1305 is preferred over AES-GCM because the SSH protocol does not encrypt message sizes when GCM (or EtM) is in use. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #82, #115 |
77. Сообщение от Аноним (68), 10-Апр-25, 16:33 | –1 +/– | ![]() |
p-256 классифицирован DJB как небезопасный: https://safecurves.cr.yp.to/#:~:text=The%20following... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #81 |
78. Сообщение от Ананимус (?), 10-Апр-25, 16:38 | +/– | ![]() |
> Очень просто. Все, кто OpenSSH используют, дропнут (просто потому что OpenSSH дропнул, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
81. Сообщение от Ivan_83 (ok), 10-Апр-25, 17:27 | +/– | ![]() |
DJB тот ещё фрукт: везде бегал и орал про ужасный ECDSA только потому что там тайминг атаки неустранимы, чтобы пропеарить свой 25519. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
82. Сообщение от Ivan_83 (ok), 10-Апр-25, 17:28 | +/– | ![]() |
Как видишь это почему то никого не волнует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #124 |
83. Сообщение от Ivan_83 (ok), 10-Апр-25, 17:29 | +/– | ![]() |
В прошлом, там же где и ECDSA и 25519 и прочая элиптика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
90. Сообщение от _ (??), 10-Апр-25, 18:11 | +/– | ![]() |
Это если нам про квантовые - врали. А если нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #91 |
91. Сообщение от Ivan_83 (ok), 10-Апр-25, 18:22 | +/– | ![]() |
Что бы там ни врали - мне с RSA 16384 без разницы, ничего не меняется :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #93 |
92. Сообщение от _ (??), 10-Апр-25, 18:28 | +/– | ![]() |
Доктор! Если я делаю "вот так!" - мне больно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
93. Сообщение от _ (??), 10-Апр-25, 18:35 | +1 +/– | ![]() |
Как бе это сказать ... мне и с 4К (а вне работы - да и даже с 2К) - так же :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
95. Сообщение от Профессор Кукушкин (?), 10-Апр-25, 18:50 | +/– | ![]() |
Запустить клиент нужной версии в 2025 году совершенно не решаемая задача, конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
96. Сообщение от fidoman (ok), 10-Апр-25, 19:26 | +/– | ![]() |
> Так не пользуйтесь "no". Какие проблемы? Там "ask" по-умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
97. Сообщение от fidoman (ok), 10-Апр-25, 19:30 | +/– | ![]() |
> Вы зачем эту опцию используете? Почитайте в манпейдже про HostkeyAlias, если вам | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
99. Сообщение от Аноним (14), 10-Апр-25, 21:05 | +/– | ![]() |
>с помощью Docker вы всегда можете поднять SSH сервер любой версии не ломая свою систему, но Docker это же не для вас, да? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #101 |
100. Сообщение от Аноним (15), 10-Апр-25, 22:04 | +/– | ![]() |
> На всякий случай квантовых с нужным кубитом ещё нет, даже для банальных ECDSA | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #116, #125 |
101. Сообщение от myster (ok), 10-Апр-25, 23:02 | +1 +/– | ![]() |
> С незакрытыми уязвимостями, но безопасность это же не для вас, да? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
105. Сообщение от АнонимичныйАноним (?), 11-Апр-25, 00:36 | +/– | ![]() |
То есть Вы отключаете проверку ключей, и ужасно возмущены тем, что ключи после этого не проверяются? Никаких противоречий не замечаете? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #114 |
106. Сообщение от Аноним (106), 11-Апр-25, 04:06 | –1 +/– | ![]() |
Накодить что-то по чужим алгоритмам и разрабатывать эти алгоритмы — большая разница. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
113. Сообщение от User (??), 11-Апр-25, 09:50 | +/– | ![]() |
А где вы ключ такого размера храните? На всяких security key оно вродь не лезет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
114. Сообщение от fidoman (ok), 11-Апр-25, 14:07 | +/– | ![]() |
Нет, я возмущён тем, что непроверенный ключ сохраняется туда же, куда и проверенные. Неужели из предыдущих сообщений это никак не читается? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #120 |
115. Сообщение от Аноним (115), 11-Апр-25, 14:14 | +/– | ![]() |
> Странно, что GCM этого не делает, ибо протокол обязует размер пакета добивать до минимума размера блока шифрования, чтобы можно было зашифровать вообще всё, включая длину плейнтекста. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #123 |
116. Сообщение от Аноним (115), 11-Апр-25, 14:24 | +1 +/– | ![]() |
> Это понятно. Тут речь о будущем... Хах, хотя, какое тут будущее)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
118. Сообщение от Да не важно (?), 11-Апр-25, 17:56 | +/– | ![]() |
Странно... А мне говорили, что алгебраическая геометрия... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
119. Сообщение от Аноним (119), 11-Апр-25, 19:34 | +1 +/– | ![]() |
https://blog.cr.yp.to/20231023-clumping.html | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #122 |
120. Сообщение от АнонимичныйАноним (?), 11-Апр-25, 22:09 | +/– | ![]() |
Совершенно никак и не читается, а со стороны выглядит именно так, как я описал. А в вашем случае - установите для этого хоста отдельный known_hosts, опцией UserKnownHostsFile. И там уж выбирайте хоть /dev/null. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 Ответы: #121 |
121. Сообщение от fidoman (ok), 12-Апр-25, 02:58 | +/– | ![]() |
Ожидать что ключи разного качества проверки валятся в одну кучу? Я простите трезвым за комп сажусь, а не после двух литров пива, чтоб такое "ожидать". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 |
122. Сообщение от Аноним (15), 12-Апр-25, 03:42 | +/– | ![]() |
Толково. Спасибо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 |
123. Сообщение от Аноним (15), 12-Апр-25, 03:47 | +1 +/– | ![]() |
Новость не новая, мб исправили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 |
124. Сообщение от Аноним (71), 12-Апр-25, 20:32 | +/– | ![]() |
Я вижу то, что никто даже конфиг ssh (клиента) не трогает, чтобы себе жизнь упростить всякими hostkeyalias и match, не говоря уже о том, что никто не трогает дефолтный sshd_config. А если никто этого не делает, значит по дефолту у всех и так чача и ed25519. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
125. Сообщение от Аноним (71), 12-Апр-25, 20:37 | +/– | ![]() |
> есть слухи | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |