Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Выпуск OpenSSH 10.6 с устранением уязвимостей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск OpenSSH 10.6 с устранением уязвимостей"  +/–
Сообщение от opennews (ok), 06-Окт-26, 18:09 
Опубликован выпуск OpenSSH 10.6, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Устранены проблемы с безопасностью, большинство из которых выявлены при анализе кода с использованием  AI-инструментов (CVE-идентификаторы не назначены):...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66410

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Выпуск OpenSSH 10.6 с устранением уязвимостей"  –3 +/–
Сообщение от Ivan_83 (ok), 06-Окт-26, 18:09 
> Включена поддержка гибридного криптоалгоритма ssh-mldsa44-ed25519, стойкого для подбора на квантовых компьютерах.
> В sshd_config реализована и включена по умолчанию опция WarnWeakCrypto для управления выводом предупреждений об установке соединения с использованием алгоритмов согласования ключей, не стойких к подбору на квантовом компьютере.

ОЛОЛО!
Гони хомячьё на якобы стойкие алгоритмы к квантовым компьютерам которых и в помине нет!!!


PS: как сидел на RSA16384 так и дальше буду сидеть. Тупые варнинги отключил, если и дальше будут напирать - придётся патчить.

Ответить | Правка | Наверх | Cообщить модератору

2. "Выпуск OpenSSH 10.6 с устранением уязвимостей"  +/–
Сообщение от Аноним (2), 06-Окт-26, 18:16 
>Гони хомячьё на якобы стойкие алгоритмы к квантовым компьютерам

Эту болезнь подробно описал Б. Шнайер - security theater называется. А еще раньше ее описал Г.Х. Андерсен в "Новое платье короля"

Ответить | Правка | Наверх | Cообщить модератору

3. "Выпуск OpenSSH 10.6 с устранением уязвимостей"  +2 +/–
Сообщение от Аноним (3), 06-Окт-26, 18:17 
а вы оба что, читать умеете? Ничоси
Ответить | Правка | Наверх | Cообщить модератору

4. "Выпуск OpenSSH 10.6 с устранением уязвимостей"  –1 +/–
Сообщение от Аноним (-), 06-Окт-26, 18:39 
Это ванька_83, не обращай внимание.
Он местная.. э.. знаменитость,
любит блистать своими познаниями в любых областях.


Ответить | Правка | Наверх | Cообщить модератору

10. "Выпуск OpenSSH 10.6 с устранением уязвимостей"  +/–
Сообщение от Ivan_83 (ok), 06-Окт-26, 19:04 
Ну да, только в отличии от вас я хотя бы тяну на звание имплементатора крипты и вообще человека теме сочувствующего, хотя бы пару раз в год :).

Между делом моей реализацией ECDSA воспользовался наверное с десяток студентов, вероятно профильных вузов, чтобы сдать дипломные и курсовые. А потом оно окалось в отечественном дистре и видимо это даже сертифицировали.
Про хэловрот mOTP на С наверное и писать смысла нет, такой протокол стыдно имплементить, но пришлось для себя любимого.

А у вас то есть какие то видимые результаты по теме которые показать не стыдно?
Или вякнул и в кусты?

Ответить | Правка | Наверх | Cообщить модератору

8. "Выпуск OpenSSH 10.6 с устранением уязвимостей"  +/–
Сообщение от Ivan_83 (ok), 06-Окт-26, 18:57 
Так прочитайте нам правильно.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

6. Скрыто модератором  –1 +/–
Сообщение от Аноним (6), 06-Окт-26, 18:48 
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

9. "Выпуск OpenSSH 10.6 с устранением уязвимостей"  +/–
Сообщение от Аноним (9), 06-Окт-26, 19:02 
> как сидел на RSA16384 так и дальше буду сидеть. Тупые варнинги отключил, если и дальше будут напирать - придётся патчит

Но это же неэкономно, зачем? Вы тратите драгоценные байты памяти и жжёте процессорное время когда современная криптография гораздо эффективнее и даёт
ту же безопасность с меньшим размером ключа

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

5. "Выпуск OpenSSH 10.6 с устранением уязвимостей"  +/–
Сообщение от Аноним (-), 06-Окт-26, 18:42 
* sshd(8): correctly handle some options that accept "none". Some
   options, including AuthorizedPrincipalsFile, were documented as
   accepting "none" as a way to disable them; however, when
   overridden by an sshd_config(5) Match keyword, this argument was
   being incorrectly interpreted as a literal file.
   With Chris Rohlf in collaboration with Claude and Anthropic Research

И что на это скажут луdduты-ИИ-ненавистники?
Неужели удалят OpenSSH?)))

Ответить | Правка | Наверх | Cообщить модератору

7. "Выпуск OpenSSH 10.6 с устранением уязвимостей"  +/–
Сообщение от пох.. (?), 06-Окт-26, 18:52 
ну я уже задумываюсь. Хотя бы для своих локалхостов. Вместе вот с теми фичами которые нахрен там не нужны (да и вообще используются примерно никем). Правда, замену писать снова будет понятно кто.

времени, конечно, жалко.

Ответить | Правка | Наверх | Cообщить модератору

11. Скрыто модератором  +/–
Сообщение от Аноним (11), 06-Окт-26, 19:05 
Ответить | Правка | Наверх | Cообщить модератору

12. "Выпуск OpenSSH 10.6 с устранением уязвимостей"  +/–
Сообщение от Аноним (12), 06-Окт-26, 19:06 
Что то ИИ пошел не тот. Ничего интересного в ssh найти не смог, можно даже не обновляться.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг: