|
2.5, dullish (ok), 17:38, 14/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Ну... Есть ещё Dropbear, но там всё что касается ключей, кажется, тоже напрямую из OpenSSH стянуто. Так что, наверное, как всегда, будут страдать только добровольные или вынужденные любители древнющего тивоизированного барахла.
| |
|
3.7, Аноним (7), 18:02, 14/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Навряд ли.
Насколько я знаю, он не поддерживает OpenSSL, в отличие от OpenSSH.
| |
3.22, Аноним (22), 21:53, 14/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Ну сходите в гитхаб да посмотрите, из openssh там или ещё откуда (второе).
| |
|
|
3.17, Ivan_83 (ok), 20:38, 14/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Стоит то да, но используется сильно реже, ИМХО.
Как минимум я на свои железки с опенврт обычно хожу по вебгую, а вот в х86 по ссш.
| |
3.29, Аноним (29), 23:29, 14/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
То, где оно стоит, малоинтересно для такой дорогостоящей атаки, требующей пассивного mitm. Неуловимый Джо, в общем
| |
|
|
1.4, Пряник (?), 17:38, 14/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Более того, в OpenSSH схема цифровых подписей ssh-rsa с 2020 года объявлена устаревшей и отключена в версии 8.8.
Только для алгоритма хэширования ключа SHA-1.
| |
|
2.13, Аноним (13), 19:34, 14/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
А как включить другую sha?
Я в мане этого не вижу. Вижу ecdsa, ed25519.
ssh-rsa256 не вижу.
| |
|
3.18, Ivan_83 (ok), 20:40, 14/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
HostKeyAlgorithms rsa-sha2-256,rsa-sha2-512,rsa-sha2-256-cert-v01@openssh.com,rsa-sha2-512-cert-v01@openssh.com
Но это для таких как я, которым ECDSA, ED25519 нафиг не нужны.
| |
|
4.20, pfg21 (ok), 20:56, 14/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
ССЗБ. зачем намеренно не использовать наиболее криптостойкий ключ, если он такой есть ??
учитывая что скорость канала от него не зависит.
| |
|
5.33, Ivan_83 (ok), 06:12, 15/11/2023 [^] [^^] [^^^] [ответить]
| –2 +/– |
Криптостойкий он только по вашим оценкам, по моим личным RSA сильно надёжнее и предсказуемее.
| |
|
|
|
8.38, pfg21 (ok), 12:49, 15/11/2023 [^] [^^] [^^^] [ответить] | +/– | тут еще присутствует коэффициент сложности математики у ed25519 она мудренее, п... текст свёрнут, показать | |
|
7.45, Ivan_83 (ok), 15:48, 16/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Вычислительные затраты на RSA сильно выше, особенно на длинных ключах.
Кубитов тоже надо сильно больше.
| |
|
|
|
4.23, Аноним (22), 21:55, 14/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Кстати, а почему? Мне как стороннику Уd25519 это очень интересно.
PS: EcDSA это полумера, если клиент/сервер не поддерживают Ed25519 (пламенный привет старым версиям dropbear).
| |
|
5.34, Ivan_83 (ok), 06:15, 15/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Потому что:
- rsa 16384 ломать сильно дольше при любом раскладе
- подобный конфиг отшибает часть ботов просто из за отсутствия совместимости
- если даже бот совместим то ему несколько напряжно это обсчитывать
И потому что возможно вся эллиптика не слишком надёжна, даже если отбросить слухи что нашли как на обычном железе, то квантовое первым поломает всё на что надо мало кубитов.
| |
|
6.44, Аноним (7), 02:45, 16/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Наоборот, в силу специфики алгоритма, RSA даже с очень длинными ключами куда проще ломануть, чем Ed.
| |
|
|
|
|
|
|
|
3.28, Tron is Whistling (?), 22:42, 14/11/2023 [^] [^^] [^^^] [ответить]
| –2 +/– |
wg вообще мрачный отстой, прибитый гвоздями к полутора шифрам.
Как только эти шифры крякнутся - будет wgv2, wgv3 и прочие полтора землекопа.
| |
|
4.30, Аноним (30), 01:49, 15/11/2023 [^] [^^] [^^^] [ответить]
| +2 +/– |
Согласен. Кто-то меняет ключи раз в год, но лично я чувствую себя неуютно если прошла уже целая неделя, а я так и не поменял протокол шифрования.
| |
|
|
|
1.32, Аноним (31), 03:41, 15/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>В результате изучения коллекции перехваченных сетевых данных, включающей примерно 5.2 миллиардов записей, связанных с использованием протокола SSH, исследователи выявили примерно 3.2 млрд открытых хостовых ключей и цифровых подписей, применяемых во время согласования сеанса SSH.
АНБ доступ к своим архивам предоставило? Или Яровая?
| |
1.41, freehck (ok), 16:59, 15/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
189 ключей из 5.2 миллиардов перехваченных пакетов. Ложка в супе с такого улова явно стоять не будет.
| |
|
2.43, Аноним (7), 21:39, 15/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Смотря кому. Если государство богатое, то оно может себе позволить и такой фигнёй заниматься.
| |
|
|