The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критика шифрования ключей в OpenSSH, opennews (??), 05-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Критика шифрования ключей в OpenSSH"  +4 +/
Сообщение от Аноним (10), 05-Авг-18, 13:19 
Используйте уже наконец ed25519.
Ответить | Правка | Наверх | Cообщить модератору

12. "Критика шифрования ключей в OpenSSH"  +2 +/
Сообщение от Аноним (8), 05-Авг-18, 13:21 
Привет, админ локалхоста.
Ответить | Правка | Наверх | Cообщить модератору

17. "Критика шифрования ключей в OpenSSH"  +/
Сообщение от Аноним (17), 05-Авг-18, 13:42 
А что, где-то еще остались сервисы у которых ssh не понимает ed25519?
Ответить | Правка | Наверх | Cообщить модератору

18. "Критика шифрования ключей в OpenSSH"  +2 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 05-Авг-18, 13:49 
До фига таких, сторонних. :(

Установил кто-то когда-то в локальной сети vSphere 5.5, и работает оно до сих пор, например.

Или там CentOS древний, на котором крутится Очень Важный Сервис, Который Нечем Заменить.

Или коммутатор, который спасибо что вообще про SSHv2 слышал.

Имя им — легион.

Ответить | Правка | Наверх | Cообщить модератору

20. "Критика шифрования ключей в OpenSSH"  +1 +/
Сообщение от Аноним (20), 05-Авг-18, 14:03 
А что, где-то ещё остались люди, способные понять, о чём вообще идёт речь в тексте новости?
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

27. "Критика шифрования ключей в OpenSSH"  +1 +/
Сообщение от username (??), 05-Авг-18, 16:02 
Виртуалки? Нет, кроме окаменелостей конечно. А вот железяк даже новых - предостаточно.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

29. "Критика шифрования ключей в OpenSSH"  +/
Сообщение от Module 5 temperature (?), 05-Авг-18, 16:45 
Куча вполне себе живых и работающих коммутаторов даже SSHv2 не понимает.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

44. "Критика шифрования ключей в OpenSSH"  +/
Сообщение от marios (ok), 06-Авг-18, 02:06 
Ну в dropbear их нету
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

52. "Критика шифрования ключей в OpenSSH"  +/
Сообщение от Аноним (37), 06-Авг-18, 13:02 
В embedded очень распространено использование dropbear, а тот в ed25519 никак не умеет по религиозным причинам.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

39. "Критика шифрования ключей в OpenSSH"  –4 +/
Сообщение от Michael Shigorinemail (ok), 05-Авг-18, 23:05 
Как автор термина -- поморщился: он вообще-то не о противопоставлении гадюшнику, именуемому "ынтерпрайзом".  И тем более не теми, кто неспособен для соответствующего хлама держать хоть DSA, а для нормальных систем -- нормальные ключи (ed25519 или на худой конец RSA от 4096 бит).

Это типа алаверды :)

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

40. "Критика шифрования ключей в OpenSSH"  –1 +/
Сообщение от Ivan_83 (ok), 05-Авг-18, 23:30 
Элиптическое крипто менее безопасно чем RSA с ключом нужной длины.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

56. "Критика шифрования ключей в OpenSSH"  –1 +/
Сообщение от Xasd (ok), 06-Авг-18, 19:44 
> Используйте уже наконец ed25519.

а угадай -- что именно *поумолчанию* генерирует ssh-keygen ?

там есть такая опция


     -t dsa | ecdsa | ed25519 | rsa
             Specifies the type of key to create.  The possible values are “dsa”, “ecdsa”, “ed25519”, or “rsa”.

что будет если её НЕ указывать?

предлагаешь чтобы программист свалил вину за неправльный выбор на пользователя, в случае если в криптографии окажется какаято проблема?

типа -- "ну пользователь же сам написал -t XXX и выбрал плохой алгоритм! сам виноват!"

# P.S.: подсказка: оно выбирет RSA

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

63. "Критика шифрования ключей в OpenSSH"  +/
Сообщение от пох (?), 07-Авг-18, 07:28 
> а угадай -- что именно *поумолчанию* генерирует ssh-keygen ?

то что совместимо со всеми, и не вызывает, пока, проблем с надежностью. И маловероятно что при 4k ключах вообще когда-либо в обозримом будущем вызовет.

а вот зачем оно еще и формат закрытого ключа использует совместимый незнамо с чем (в OpenSSH_5.8p2, Feb 2013 - уже понимается новый формат, хотя и не генерируется - нужен фокус с openssl, и тоже поновее 2013го года), требуя тайного знания о каких-то новоизобретенных ключах - хотя закрытые как раз никто никогда и никуда не копирует, за редкими исключениями (и там чаще всего их требуется конвертировать) - это действительно загадка.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру