URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 107816
[ Назад ]

Исходное сообщение
"Разработчики OpenSSH опубликовали план прекращения поддержки..."

Отправлено opennews , 06-Май-16 08:46 
Представлен (http://lists.mindrot.org/pipermail/openssh-unix-dev/2016-May...) план полного удаления реализации устаревшего протокола SSHv1 из кодовой базы OpenSSH. Начиная с выпуска OpenSSH 7.0, уже около года поддержка SSHv1 отключена по умолчанию и требует сборки со специальным флагом. Большинство дистрибутивов уже последовали этому изменению и поставляют OpenSSH с выключенным SSHv1. В соответствии с планом, в июньском выпуске OpenSSH 7.3 поддержка SSHv1 останется без изменений. В августе будет сформирован выпуск OpenSSH 7.4, в котором будет удалён код, связанный с использованием SSHv1 на стороне сервера. Возможность использования клиентской части SSHv1 планируется прекратить в июне 2017 года.


Напомним, что протокол SSHv1 был признан устаревшим около 10 лет назад. Кроме недостаточного уровня защиты, сохранение SSHv1 накладывает определённые ограничения на кодовую базу. Например, работа OpenSSH без привязки к библиотеке OpenSSL возможна только при использовании протокола SSHv2, так как встроенные алгоритмы (curve25519, aes-ctr, chacha20+poly1305 и ed25519) неприменимы к SSHv1. Отключение SSHv1 на этапе сборки позволило предоставить  возможность поставки в дистрибутивах  самодостаточных в плане методов шифрования конфигураций OpenSSH, собранных без привязки к OpenSSL.

URL: http://lists.mindrot.org/pipermail/openssh-unix-dev/2016-May...
Новость: https://www.opennet.ru/opennews/art.shtml?num=44380


Содержание

Сообщения в этом обсуждении
"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Аноним , 06-Май-16 08:46 
Как узнать какой алгоритм используется в текущей ssh сессии?

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено ТТТ , 06-Май-16 08:51 
С большой вероятностью будет использоваться второй, так как в некоторых случаях первый даже отключен. Полный ответ можно загуглить по "How can I find current ssh protocol version of current connection?", ссылка на superuser.

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Аноним , 06-Май-16 09:30 
> С большой вероятностью будет использоваться второй, так как в некоторых случаях первый
> даже отключен. Полный ответ можно загуглить по "How can I find
> current ssh protocol version of current connection?", ссылка на superuser.

Вопрос был о версии протокола, а не об алгоритме.

Как узнать — с какой стороны? На сервере можно посмотреть логи, а на клиентской, возможно, через консоль управления SSH-клиентом (которая через ~C включается). Ну или запускать с ключом -v.


"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Аноним , 06-Май-16 09:31 
>> С большой вероятностью будет использоваться второй, так как в некоторых случаях первый
>> даже отключен. Полный ответ можно загуглить по "How can I find
>> current ssh protocol version of current connection?", ссылка на superuser.
> Вопрос был о версии протокола, а не об алгоритме.

В смысле наоборот. :) Прошу прощения.


"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено OpenVMS , 09-Май-16 12:07 
ssh -v не показывает разве?

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Какаянахренразница , 06-Май-16 08:50 
> план полного удаления реализации устаревшего протокола

Лёгким движением руки OpenSSH превращается ... превращается ... в LibreSSH!!!


"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено бедный буратино , 06-Май-16 09:24 
ага, а OpenBSD - в LibreBSD... хватит нести ахинею

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Какаянахренразница , 06-Май-16 10:34 
Не плакай, никто опёнка не обижает.

Я к тому, что Тео сделал точно то же самое (выбросил старые и ненадёжные протоколы, примитивы и пр.), только раньше.


"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Crazy Alex , 06-Май-16 11:09 
Ну вот разница в том, что одни это делают в прыжке, а другие - дают год, чтобы все заинтересованные поготовились, с массой анонсов происходящего.

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено eRIC , 06-Май-16 14:23 
Годно, давно пора OpenSSH'у работать независимо от OpenSSL(который очень часто патчится)

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено бедный буратино , 06-Май-16 14:51 
в OpenBSD оно без openssl работает:

# openssl version
LibreSSL 2.3.4


"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Pilat , 07-Май-16 05:42 
Интересно, как коннектиться будем к SSHv1 устройствам...

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено alex , 07-Май-16 07:06 
интересно сколько таких осталось на Земле?
если даже на запущенных хз сколько лет назад и улетевших за пределы Солнечной системы аппаратах прошивки обновляют

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Pilat , 07-Май-16 07:22 
> интересно сколько таких осталось на Земле?
> если даже на запущенных хз сколько лет назад и улетевших за пределы
> Солнечной системы аппаратах прошивки обновляют

Да миллионы.


"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено alex , 07-Май-16 07:54 
я вот ни разу не встречал. sshv2 - сотни, а v1 - ни одного, даже обидно.
можно конкретные примеры? чисто для удовлетворения любопытства - как оно выглядит
да и кто запрещает сохранить сейчас исходники sshv1 клиента, чтобы в будущем было чем пользоваться?

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Pilat , 07-Май-16 07:59 
> я вот ни разу не встречал. sshv2 - сотни, а v1 -
> ни одного, даже обидно.
> можно конкретные примеры? чисто для удовлетворения любопытства - как оно выглядит
> да и кто запрещает сохранить сейчас исходники sshv1 клиента, чтобы в будущем
> было чем пользоваться?

Да все linux-системы и аппаратура, выпущенные до 200-го года примерно.


"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено alex , 07-Май-16 10:07 
до 200-го года аппаратура работала на дровах, а если не на дровах - то это магия и на горящие дрова помещали автора :-)

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено nikosd , 07-Май-16 08:28 
Для обновления прошивки она должна существовать (:
Есть пара железок в локалке,  которые не умеют телнет и просят ssh первой версии.

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено alex , 07-Май-16 10:11 
может вы назовёте модель? хочется взглянуть на это чудо работающее второй десяток лет и приносящее пользу и радость

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Аноним , 09-Май-16 01:50 
Еще айпишник пусть скажет.

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено zanswer , 09-Май-16 06:15 
У меня UPS, поддерживают только SSHv1, в прочем это не большая проблема конечно, не так часто приходиться к ним подключаться через удалённую консоль, можно и Web Console для такого случая включить.

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Михрютка , 09-Май-16 09:30 
> У меня UPS, поддерживают только SSHv1, в прочем это не большая проблема
> конечно, не так часто приходиться к ним подключаться через удалённую консоль,
> можно и Web Console для такого случая включить.

которая перестала работать с современными браузерами еще раньше.


"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено zanswer , 09-Май-16 21:00 
Да, есть такое дело, но, IE, пока ещё доступен в Windows 10, а там возможно, новое оборудование всё же обновят, для поддержки SSHv2.

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Михрютка , 10-Май-16 23:31 
> Да, есть такое дело, но, IE, пока ещё доступен в Windows 10,
> а там возможно, новое оборудование всё же обновят, для поддержки SSHv2.

как я уже говорил, я это решил, просто взяв старый ESR релиз FF, 17-й по-моему в портабельной сборке

именно для открытия кучи вебморд старого железа.


"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено nikosd , 13-Май-16 15:47 
> может вы назовёте модель? хочется взглянуть на это чудо работающее второй десяток
> лет и приносящее пользу и радость

IP без проблем
90.254.200.10 - Это для нас фейковая сеть. Модель-  а фиг его знает, производитель RAD SDH  модем,  если кто скажет как его спросить точную модель выложу вывод.
А еще у меня в сети 2508  трудятся консольными серверами - есть желающие завести там полнеценный SSH2 ?  (опять же -  они стоят в приватной сети, SSH Это  привычка )


"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Аноним , 08-Май-16 20:10 
Печально. На cisco 2511 только sshv1, а она ведь отличная консолька на кучу железа в серверной. Вот уроды, теперь менять её придётся ибо не всегда будет старый openssh клиент под рукой.

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Аноним , 09-Май-16 01:51 
> Печально. На cisco 2511 только sshv1, а она ведь отличная консолька на
> кучу железа в серверной. Вот уроды, теперь менять её придётся ибо
> не всегда будет старый openssh клиент под рукой.

Вот и спроси у сиски не хочет ли сиска обновить прошивку. Пусть сиска и поддерживает вечно всякую проприетарщину.


"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Аноним , 10-Май-16 10:34 
А зачем ей, вот вы продали продукт, через 10 лет к вам приходят и говорят, мужик, не работает в продаваемых версиях win* ( даже из исходиников не компилится ), будь добр обнови чтоб заработало :)

"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Аноним , 09-Май-16 22:07 
О российской криптографии в OpenSSH


http://soft.lissi.ru/products/vpn/foxssh/


"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Andrey Mitrofanov , 09-Май-16 22:56 
> О российской криптографии в

Мне просто интересно, перечислите, пожалуйста, случаи, когда  "российская криптография" нужна? Ну, пока без экстремизма, когда значение Пи в военное время принимается равным 4.

Какие из этих случаев _хоть_ как-то затрагивают аудиторию этого сайта? А без публикуемых в апстриме патчей -- просто сухим языком SMS и линк-спама?...


"Разработчики OpenSSH опубликовали план прекращения поддержки..."
Отправлено Аноним , 10-Май-16 10:36 
>> О российской криптографии в
> Мне просто интересно, перечислите, пожалуйста, случаи, когда  "российская криптография"
> нужна? Ну, пока без экстремизма, когда значение Пи в военное время
> принимается равным 4.
> Какие из этих случаев _хоть_ как-то затрагивают аудиторию этого сайта? А без
> публикуемых в апстриме патчей -- просто сухим языком SMS и линк-спама?...

В логах сервера наблюдал попытку коннекта с GOSTRxxx заинтересовало даже.