<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз OpenSSH 9.9 с поддержкой алгоритма постквантового шифрования ML-KEM</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134862.html</link>
    <description>Опубликован релиз OpenSSH 9.9, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61899&lt;br&gt;</description>

<item>
    <title>Релиз OpenSSH 9.9 с поддержкой алгоритма постквантового шифр... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134862.html#60</link>
    <pubDate>Fri, 27 Sep 2024 18:24:42 GMT</pubDate>
    <description>Дружочек, да ты ни то что в ключи, ты в смысл обсуждения не можешь.&lt;br&gt;Начни с 5.15 сообщения, может получится.&lt;br&gt;Тебе прямо пытались узнать как с безопасностью в твоей локалхостовой схеме. Как её масштабировать можно на компании. и чем ключ лучше нормального пароля. Но ты же как голубь - улятел.&lt;br&gt;&lt;br&gt;&amp;gt; долпаеп мы про ключи говорили, ветку перечитай, passwd, shadow, group приплел ты в тему с ключами, дословно:&lt;br&gt;&lt;br&gt;Да, да. Это именно про то что обычный пароль в конечном итоге, при соблюдении правил, в большой корпе выгодней ключа.&lt;br&gt;&lt;br&gt;&amp;gt; ты бы перечитывал что пишешь, глядишь бы сошел за менее неадекватного&lt;br&gt;&lt;br&gt;ну ты же не понимаешь про что речь дятел. Попробуй наморщить свой верхний мозжечок, а не нижний. Тут речь как обеспечить комплексную безопасность при ключевом доступе и парольном. А ты не можешь это рассказать.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.9 с поддержкой алгоритма постквантового шифр... (penetrator)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134862.html#59</link>
    <pubDate>Thu, 26 Sep 2024 16:48:29 GMT</pubDate>
    <description>Джастин Крюгер и Дэвид Даннинг апплодируют тебе стоя за отличное подтверждение их теорий.&lt;br&gt;&lt;br&gt;А я устраняюсь от коментирования этого потока субстанции.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.9 с поддержкой алгоритма постквантового шифр... (penetrator)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134862.html#58</link>
    <pubDate>Thu, 26 Sep 2024 16:44:41 GMT</pubDate>
    <description>&amp;gt; Ты совсем что ли дурч0к?&lt;br&gt;&amp;gt; Обычный вход по паролю, стандартный подход дедов - passwd, shadow, group.&lt;br&gt;&amp;gt; Вход по ключу список двух файлов где все их найти - ... &lt;br&gt;&lt;br&gt;долпаеп мы про ключи говорили, ветку перечитай, passwd, shadow, group приплел ты в тему с ключами, дословно:&lt;br&gt;&lt;br&gt;&quot;passwd, shadow, group - где искать или блокировать пользвоателя. Где стандартизированный список одного-двух файлов откуда можно выкинуть ключи.&quot;&lt;br&gt;&lt;br&gt;ты бы перечитывал что пишешь, глядишь бы сошел за менее неадекватного&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.9 с поддержкой алгоритма постквантового шифр... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134862.html#57</link>
    <pubDate>Wed, 25 Sep 2024 18:41:57 GMT</pubDate>
    <description>Так я ещё слушаю как с ключами сделать список отзыва, блокировку, протухание по времени и прочие стандартные вещи из других способов авторизации.&lt;br&gt;Хотя где у тебя на локалхосте ибшники то, эксперт, йоэсс.&lt;br&gt;&lt;br&gt;&amp;gt; ротация паролей изначально преследует цель смены относительно ненадежного пароля на новый с течением времени&lt;br&gt;&lt;br&gt;Ротация уже не используется во многих местах, начни с статьи https://en.wikipedia.org/wiki/Password_strength и дальше документы nist и обсуждения&lt;br&gt;&lt;br&gt;&amp;gt;  при чем тут отзыв из-за компрометации? совсем не видишь разницы?&lt;br&gt;&lt;br&gt;Если ты не понимаешь в безопасности и только вращать на чём-то можешь кто тебе лекарь.&lt;br&gt;В nist примерно такой список, и это всё по паролям:&lt;br&gt;Check passwords against breached password lists&lt;br&gt;Block passwords contained in password dictionaries&lt;br&gt;Prevent the use of repetitive or incremental passwords&lt;br&gt;Disallow context-specific words as passwords&lt;br&gt;Increase the length of passwords&lt;br&gt;&lt;br&gt;Никакого протухания  тут нет. А проверки есть.&lt;br&gt;Жду рассказов какие пункты нужны при работе с ключами дл</description>
</item>

<item>
    <title>Релиз OpenSSH 9.9 с поддержкой алгоритма постквантового шифр... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134862.html#56</link>
    <pubDate>Wed, 25 Sep 2024 18:25:22 GMT</pubDate>
    <description>Ты совсем что ли дурч0к?&lt;br&gt;Обычный вход по паролю, стандартный подход дедов - passwd, shadow, group.&lt;br&gt;Вход по ключу список двух файлов где все их найти - ...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.9 с поддержкой алгоритма постквантового шифр... (penetrator)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134862.html#55</link>
    <pubDate>Wed, 25 Sep 2024 10:04:31 GMT</pubDate>
    <description>&amp;gt; passwd, shadow, group - где искать или блокировать пользвоателя. Где стандартизированный &lt;br&gt;&amp;gt; список одного-двух файлов откуда можно выкинуть ключи.&lt;br&gt;&amp;gt; Если ты не имел дело с иб и выдачей раскладов кто откуда &lt;br&gt;&amp;gt; и куда может ходить - это твои проблемы. Вот им будешь &lt;br&gt;&amp;gt; про бред рассказывать когда тебя спросят: а где приватные ключики лежат &lt;br&gt;&amp;gt; от этого пользователя что бы их поконтролировать, а?&lt;br&gt;&lt;br&gt;т.е. в &quot;passwd, shadow, group&quot; у нас уже ключи хранятся?&lt;br&gt;&lt;br&gt;вот это ыксперт подъехал&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.9 с поддержкой алгоритма постквантового шифр... (penetrator)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134862.html#54</link>
    <pubDate>Wed, 25 Sep 2024 10:01:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; вы понимаете зачем нужна ротация паролей? и почему она ненужна для ключей?&lt;br&gt;&amp;gt; Конечно и утечек ключа не бывает, и отзывать их не нужно. В &lt;br&gt;&amp;gt; комитет по сертификатам подай свои гениальные идеи. А то там архитектуру &lt;br&gt;&amp;gt; пки придумывали, списки отзыва, время жизни и всё остальное ненужно.&lt;br&gt;&lt;br&gt;тебе известен смысл слова &quot;ротация&quot;? и почему оно произошло от слова вращать? при чем тут отзыв из-за компрометации? совсем не видишь разницы?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.9 с поддержкой алгоритма постквантового шифр... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134862.html#53</link>
    <pubDate>Tue, 24 Sep 2024 17:53:26 GMT</pubDate>
    <description>&amp;gt; вы понимаете зачем нужна ротация паролей? и почему она ненужна для ключей?&lt;br&gt;&lt;br&gt;Конечно и утечек ключа не бывает, и отзывать их не нужно. В комитет по сертификатам подай свои гениальные идеи. А то там архитектуру пки придумывали, списки отзыва, время жизни и всё остальное ненужно.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.9 с поддержкой алгоритма постквантового шифр... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134862.html#52</link>
    <pubDate>Tue, 24 Sep 2024 17:51:49 GMT</pubDate>
    <description>passwd, shadow, group - где искать или блокировать пользвоателя. Где стандартизированный список одного-двух файлов откуда можно выкинуть ключи.&lt;br&gt;Если ты не имел дело с иб и выдачей раскладов кто откуда и куда может ходить - это твои проблемы. Вот им будешь про бред рассказывать когда тебя спросят: а где приватные ключики лежат от этого пользователя что бы их поконтролировать, а?&lt;br&gt;</description>
</item>

</channel>
</rss>
