V Debiane a v Ubuntu budú vypnuté repozitáre so signatúrou SHA-1

25.11.2016 | 11:35 | janek-m | Novinky

Od 1.januára 2017 bude požívanie »Secure Hash Algorithm 1« (SHA-1) minolosťou. SHA označuje skupinu štandardizovaných kryptologických Hash-funkcií, ktorých zraniteľnosť je známa už od roku 2005. Odvtedy neubehol ani jediný rok, kedy sa neobjavil aspoň jeden úspešný útok na SHA-1. Vývojár Debianu a Ubuntu Core Julian Klode oznámil, že od 1.1.2017 bude SHA-1 blokovaný aj v APT-e (Advanced Package Tool), čo znamená, že takto podpísané GPG sigantúry budú v systéme rozpoznané ako neplatné a ich použitie skončí chybovým hlásením.

Zdroj: Pro-Linux

    • RE: V Debiane a v Ubuntu budú vypnuté repozitáre so signatúrou SHA-1 25.11.2016 | 15:39
      Avatar bedňa antiX, Devuan, LegacyIce  Administrátor

      To je jedine dobre, s narastajúcim výpočtovým výkonom a známymi prelomenými algoritmami je dobré sa rozlúčiť.

      Táto správa neobsahuje vírus, pretože nepoužívam MS Windows. http://kernelultras.org
    • RE: V Debiane a v Ubuntu budú vypnuté repozitáre so signatúrou SHA-1 28.11.2016 | 21:38
      Avatar Slavomír Lubuntu  Používateľ

      Nemôže kvôli tejto veci nastať problém, že menej často aktualizované distribúcie vychádzajúce z Ubuntu budú mať problém s inštaláciou aplikácii?

      Ja sa tomu nerozumiem, tak budem rád ak mi to vysvetlíte :).

      • RE: V Debiane a v Ubuntu budú vypnuté repozitáre so signatúrou SHA-1 29.11.2016 | 01:12
        Avatar bedňa antiX, Devuan, LegacyIce  Administrátor

        Áno problémy budú, hlavne tam kde sa vývoj nehýbe kupredu. Samozrejme doma si tiež nenecháš zámok, keď bude jasné že kľúč od dverí majú všetci, načo potom zmykať?

        Bezpečnosť je vždy niekoľko stupňová a bude to stále zložitejšie, keď sa nad tým zamyslíš ako stúpa výkon počítačov a ako sa zabezpečiť, bude stále zložitejšie a aj bude zložitejšie overiť, či to bude mať väčší účinok ako nezamknuté dvere.

        Táto správa neobsahuje vírus, pretože nepoužívam MS Windows. http://kernelultras.org
        • RE: V Debiane a v Ubuntu budú vypnuté repozitáre so signatúrou SHA-1 29.11.2016 | 08:38
          Avatar Slavomír Lubuntu  Používateľ

          Ďakujem za vysvetlenie :)