URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 111138
[ Назад ]

Исходное сообщение
"Из OpenSSH удалена поддержка протокола SSH1"

Отправлено opennews , 01-Май-17 09:17 
Разработчики проекта OpenBSD сообщили (http://lists.mindrot.org/pipermail/openssh-unix-dev/2017-May...) об удалении из кодовой базы  OpenSSH всех компонентов, связанных в реализацией протокола SSH1. Таким образом следующий выпуск OpenSSH 7.5  будет лишён возможности сборки с поддержкой SSH1 на стороне клиента (серверная часть давно удалена), что не позволит использовать его для соединения с устаревшими системами и некоторым оборудованием (например, Cisco 2511). Во многих дистрибутивах OpenSSH уже достаточно давно собирается без SSH1, но до сих пор имелась возможность самостоятельно пересобрать OpenSSH с поддержкой SSH1.


Напомним, что протокол SSHv1 был признан устаревшим около 10 лет назад. Кроме недостаточного уровня защиты, сохранение SSHv1 накладывает определённые ограничения на кодовую базу. Например, работа OpenSSH без привязки к библиотеке OpenSSL возможна только при использовании протокола SSHv2, так как встроенные алгоритмы (curve25519, aes-ctr, chacha20+poly1305 и ed25519) неприменимы к SSHv1. Отключение SSHv1 позволяет организовать поставку в дистрибутивах  конфигураций OpenSSH, собранных без привязки к OpenSSL и самодостаточных в плане методов шифрования.

URL: http://undeadly.org/cgi?action=article&sid=20170501005206
Новость: http://www.opennet.ru/opennews/art.shtml?num=46478


Содержание

Сообщения в этом обсуждении
"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено Spoofing , 01-Май-17 09:26 
не сразу увидел единичку, намекающую на версию протокола. следом подумал, что вроде не первое апреля. а потом перечитал ещё раз.

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено jOKer , 01-Май-17 10:10 
Давно пора. Над дырками в нем стебались еще в "Матрице")))

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено an , 01-Май-17 10:31 
это не повод все стирать. даже дырявый ssh лучше чем telnet (хотябы tcpdump ом пароль не читается), а если железо не поддерживает ничего иного.... мне что, железку менять из-за желания сократить ssh на несколко сот байт? Эгоисты блин.  

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено EHLO , 01-Май-17 11:00 
>мне что, железку менять из-за желания сократить ssh на несколко сот байт? Эгоисты блин.  

Спроси тех кто железку распространял. Это в их компетенции.


"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено Аноним , 01-Май-17 11:09 
Если повезёт, то перевести железку на OpenWRT, LEDE.

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено 1 , 01-Май-17 12:30 
пересобираешь и все

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено _ , 01-Май-17 16:26 
Для одарённых читаю медленно - код _удалён_. Чего пересобирать будешь?
Для владельцев старого железа - ныкайте старые версии ыЫыЫшА :) Те которые ещё умеют. Но вот я во всём хозяйстве не нашел ничего ссш1 онли ... ну ХЗ, может повезло, но факт :)

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено gogo , 01-Май-17 22:36 
Дык не из всей вселенной удален код. Скомпилишь себе старую версию. Проблем-то...

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено . , 02-Май-17 03:28 
Ну ты нарк! :) А тебе - о чем говорли?! :))))))

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено Аноним , 03-Май-17 21:36 
man git revert

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено dmytro18 , 01-Май-17 12:31 
>  если железо не поддерживает ничего иного.... мне что, железку менять из-за желания сократить ssh на несколко сот байт?

Если безопасность мало волнует, то костыль для обхода несложно придумать.


"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено yan123 , 01-Май-17 12:42 
>> Эгоисты блин.

Если ооочень хочется, просто взять _бесплатно-без-смс-и-регистрации_ старый ssh клиент (да, *лин, "старый" - это до v7.5) и некрофильствовать хоть до посинения никто не запрещает.
А в development-ветке ssh1 и вправду приносит дофига проблем (о чем _аргументированно_ они не раз писали).

Но не надо клеймить людей, которые _бесплатно_ пилят офигенный проект, за то, что они "ой видите ли не хотят" спотыкаясь о давно устаревший код, поддерживать чью-то давно устаревшую железку (которую, как выше сказали, по хорошему должен производитель поддерживать).


"Из OpenSSH усилена подлажка протокола SSH1"
Отправлено Andrey Mitrofanov , 01-Май-17 12:52 
>>> Эгоисты блин.
> Если ооочень хочется, просто взять _бесплатно-без-смс-и-регистрации_ старый ssh клиент
> (да, *лин, "старый" - это до v7.5) и некрофильствовать хоть до

Я вот тоже считаю, что "Разработчики проекта OpenBSD" были не правы!

Надо было _сразу_ с удалением серверного кода выпускать скрипткидизного клиента -- чтоб  на любой ssh1-сервер без паролей, ключей и SMS. А то ж не все ещё поняли.

??

> посинения никто не запрещает.
> А в development-ветке ssh1 и вправду приносит дофига проблем (о чем _аргументированно_
> они не раз писали).


"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено h31 , 01-Май-17 13:13 
А ещё есть putty, из которого никто пока не собирается убирать SSHv1. Да, нативный под линукс.

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено Аноним , 01-Май-17 15:01 
> А ещё есть putty, из которого никто пока не собирается убирать SSHv1.
> Да, нативный под линукс.

Это тот самый, который запускается в WSL? А почему cразу не запускать ваш горячелюбимый в прошлом пусси.экзе в вайне из под нативной Убунты в нативной винде? )


"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено h31 , 01-Май-17 20:22 
Чего? Причем тут WSL? Причем тут экзе?
https://packages.debian.org/jessie/putty

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено mumu , 01-Май-17 17:58 
Предыдущие версии из интернета никто не удалял. Пользуйтесь на здоровье

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено Аноним , 01-Май-17 20:34 
> это не повод все стирать. даже дырявый ssh лучше чем telnet (хотябы
> tcpdump ом пароль не читается), а если железо не поддерживает ничего
> иного.... мне что, железку менять из-за желания сократить ssh на несколко
> сот байт? Эгоисты блин.

Покажите как надо, о великий альтруист - сделайте или проспонсируйте форк.



"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено Аноним , 02-Май-17 02:01 
Если SSH1 еще действительно кому-то нужен, пусть эти люди и организуют проект по поддержке ветки OpenSSH с SSH1 (возможно, так и будет). Желание же разработчиков OpenSSH избавиться от того, что для них и для основной массы их пользователей является лишним мусором, вполне естественно.

А вообще, лучше не покупать железо, на которое нельзя установить стороннюю прошивку. Для меня возможность установить независимую прошивку или ОС — главный критерий в выборе любого компьютера (будь то маршрутизатор или смартфон), т. к. это сильно повышает вероятность того, что этим устройством можно будет нормально пользоваться гораздо дольше, чем производитель пожелает его поддерживать.


"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено Аноним , 09-Май-17 10:38 
Так и вижу в красках. Приходишь к начальству и молвишь:
с завтрашнего дня выкидываем все хранилища/вирутальные платформы от HPE, netapp, nutanix. Всё что в центре сети - cisco, juniper тоже выбрасываем. Я тут класные супермикровские платы на алиекспрессе присмотрел. Сэкономим.

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено PerfORATOR , 01-Май-17 15:53 
А вот поясните, кто спец - зачем авторы suse из дистрибутива в дистрибутив годами таскают такую архиполезнейшую утилиту как xeyes? Которая дефолтом ставится вместе с гнумом? И ведь у нее, чего доброго, мантейнер есть. Он что, спас утопающего Торвальдска когда-то чтоли? Почему не выпилят эту дрянь уже 15 лет?

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено Скотыняка , 01-Май-17 18:39 
>xeyes

Ну, я пользуюсь. Очень полезная тулза!


"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено й , 01-Май-17 20:58 
это не авторы suse. эта утилита была в x-ах с момента их рождения (а на самом деле даже старше).

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено Я , 01-Май-17 20:00 
Насчет версии ошибка (причем ее видно даже из ссылок по теме) - версия 7.5 уже вышла в рамках OpenBSD 6.1 и в ней ничего не убиралось. Убрали в ветке -current.

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено Я , 01-Май-17 20:02 
Ну и независимо от поддержки протокола SSH1, реально он давно много с каким старьем не работал в виду выкидывания алгоритмов из openssl/libressl...

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено efimius , 01-Май-17 21:19 
А уменя это старья половина где я работаю. Надеюсь от туда уволится до того как перейду на слеюдующую версию

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено iCat , 02-Май-17 05:54 
Выпилили SSH1?
Не можете подцепиться к старому доброму оборудованию?
Ну не OpenSSH единым мир держится!

dropbear, kdessh, lsh-client, putty, Vinagre, Tectia SSH (SSH Communications Security) Client


"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено Ващенаглухо , 02-Май-17 11:41 
Придется 2й клиент ставить, например у меня рутованый телек самсунг с SamyGO. Там тока SSHv1..

"Из OpenSSH удалена поддержка протокола SSH1"
Отправлено Аноним , 02-Май-17 17:46 
Некрофилы могут собрать себе в /opt/ любую старую версию