И полгода не прошло: вышел релиз OpenSSH 8.5. Подробности о новинке



Спустя пять месяцев разработки выложен релиз OpenSSH 8.5, открытая реализация клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Разработчики заявили о переводе в будущем алгоритмов, которые используют хеши SHA-1, в разряд устаревших. Проблема в том, что эффективность коллизионных атак с заданным префиксом постоянно увеличивается. При этом стоимость подбора коллизии стоит примерно $50 000.

В ближайшем будущем разработчики обещают отключить по умолчанию возможность использования алгоритма цифровых подписей по открытому ключу «ssh-rsa». Сейчас он все еще широко распространен.
Читать дальше →