1.7, J.L. (?), 17:19, 18/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
//оффтоп
"scp, который сам по себе уже устарел ... более современные протоколы, такие как ... rsync"
ничего про сам протокол, но слово:
rsync Первый выпуск 19 июня 1996
| |
|
2.8, нах (?), 17:30, 18/04/2019 [^] [^^] [^^^] [ответить]
| +/– |
> ничего про сам протокол, но слово:
а вот откройте анонс 1996го года, и прочтите в нем: rsync is a rcp replacement with some special features
правда, по факту получилось как всегда - special features понадобились не только лишь всем, а rcp еще лет десять прожил после того, потому что иногда надо просто и без лишнего геморроя скопировать ровно один файлик.
| |
|
|
2.15, нах (?), 10:55, 19/04/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
"инвесторы любят большие числа".
А потом будет версия 40.
| |
|
1.10, AnonPlus (?), 19:36, 18/04/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> В ssh-keygen размер ключа RSA по умолчанию увеличен до 3072 бит, в соответствии с новыми рекомендациями NIST;
Ну, до 2030 года 2048 считается безопасным в соответствии с этими самыми рекомендациями. А загадывать на 10 лет вперед я бы не рискнул, прогресс заметно ускоряется с каждым годом, возможно, к тому времени уже что-то совсем иное будет.
| |
|
2.11, h31 (ok), 21:53, 18/04/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Берут на вырост. Какой-нибудь OpenSSH 8.x попадет в RHEL 8, который вполне может дожить до 2030 года.
| |
|
3.13, Аноним (13), 00:17, 19/04/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
И что мешает увеличить размер ключа в каком-нибудь 8.x?
Тут дело не в этом. Нужно рассчитывать на то, что сгенерированные пользователями ключи будут использоваться длительное время.
| |
|
4.14, Stax (ok), 09:14, 19/04/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
> И что мешает увеличить размер ключа в каком-нибудь 8.x?
Ничего, в жизненном цикле 6-ки вроде как раз увеличивали. Есть все механизмы, чтобы сделать это на уровне конфигов.
| |
4.16, нах (?), 11:04, 19/04/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
чтобы утекший или забытый ключ десять лет назад уволившегося сотрудника еще лет десять подходил бы ко всем дверям, правильно.
Нет бы наоборот, принудительно удалять все ключи старше трех месяцев (в отличие от идиотских политик принудительной смены паролей - эта как раз имеет смысл - если, конечно, не пользоваться сертификатами по каким-то религиозным причинам)
| |
|
|
|
|