<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительными механизмами защиты</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134169.html</link>
    <description>Опубликован релиз OpenSSH 9.8, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Помимо устранения отдельно анонсированной критической уязвимости (CVE-2024-6387), позволяющей добиться удалённого выполнения кода с правами root на стадии до прохождения аутентификации, в новой версии исправлена ещё одна менее опасная уязвимость и предложено несколько существенных изменений, нацеленных на повышение безопасности...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61473&lt;br&gt;</description>

<item>
    <title>Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительн... (_oleg_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134169.html#56</link>
    <pubDate>Wed, 10 Jul 2024 14:26:51 GMT</pubDate>
    <description>&amp;gt; А у вас еще и выбор, типа, будет? Кто же это вам &lt;br&gt;&amp;gt; за свой счет вашу некромансию то будет вечно оплачивать? Мир ради &lt;br&gt;&amp;gt; на вас не встанет на паузу. И вам как-то придется адаптироваться &lt;br&gt;&amp;gt; к изменчивости оного. Если вы не можете - чтож, то что &lt;br&gt;&amp;gt; не может адаптироваться к изменениям, вымирает. Так было миллиарды лет. Так &lt;br&gt;&amp;gt; есть. Так будет. Возможно, вы просто ошибка эволюции. Но этот мир &lt;br&gt;&amp;gt; жесток. Никаких скидок. Не можете адаптироваться - гудбай, динос.&lt;br&gt;&lt;br&gt;Вот тебе это писать-то не лень было? Ты так и не понял о чём речь даже. Ты понимаешь хоть, что тут как бы речь про ответственность? ssh уже давно считается неким стандартом для входа на всякие железки. И он там нихера не обновляется как это себе могут представлять разрабы openssh. И хорошо бы у владельца такой железки иметь возможность на неё попасть и через 5 и через 10 лет. И поэтому, если авторам openssh моча в голову ударила, что что-то не безопасно, то стоит просто об этом написать при попытке соединиться с вопросом &quot;Proceed (y/N)&quot;, а не лиша</description>
</item>

<item>
    <title>Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительн... (_oleg_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134169.html#55</link>
    <pubDate>Wed, 10 Jul 2024 14:19:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; бегать, что бы найти ту, которая нужна для конкретного коммутатора.&lt;br&gt;&amp;gt; Видимо этим, с пальмы, никто не сказал что можно запускать более 1 &lt;br&gt;&amp;gt; VM и бегать никуда не придется.&lt;br&gt;&lt;br&gt;Ох... Даже не знаю смеяться или плакать. Я об этом и писал, что бегать между ВМ или контейнерами это гемор, когда нужно быстро попасть на железку. Что ж вы такие буквальные-то все... Я уже писал, что узнаешь ты о том, что не можешь попасть на какую-то железку как раз в тот момент, когда на неё нужно сейчас же зайти и некогда устраивать пляски с make и новой ВМ/контейнером. Но тут понабежали админы localhost&apos;а, которые никогда не поддерживали подобную инфраструктуру с костылями годами и не знают что это такое, и начали меня смешить какими-то очевидными вещами. Вроде, &quot;надо ./configure &amp;&amp; make&quot; или &quot;да просто ВМ поставь&quot;. Пипец.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Что за бред? Вы, вообще, сами хоть раз что-то подобное делали с &lt;br&gt;&amp;gt;&amp;gt; поддержкой этого самого в несколько лет хотя бы?&lt;br&gt;&amp;gt; Прямо сейчас у меня запущено на вот этом воркстейшне около дюжины VM. &lt;br&gt;&amp;gt; И одна из</description>
</item>

<item>
    <title>Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительн... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134169.html#54</link>
    <pubDate>Wed, 10 Jul 2024 14:05:38 GMT</pubDate>
    <description>&amp;gt; Судя по тому, что ты пишешь, тупой здесь только ты. Уверены, не &lt;br&gt;&amp;gt; уверены - что ты за чушь пишешь? Какие нахрен ВМ? Один &lt;br&gt;&amp;gt; ./configure &amp;&amp; make предлагает, другой тьму ВМ городить,&lt;br&gt;&lt;br&gt;А в чем проблема? У нормальных админов это streamlined, вкатить нужное дистро на энную виртуалку не займет много времени. Более того, с этой задачей накрайняк справится даже копеечный джун за несколько часов, даже если он не умеет ничего кроме next-next-next. После чего копии этой VM надолго решат ту траблу в масштабах хоть целой корпорации.&lt;br&gt;&lt;br&gt;А если у вас IT департамент в дауне настолько что не может такую простую проблему решить, очевидно это вопрос к менеджменту. На тему увольнения оттуда с треском всяких нерюхов которые не могут даже проблемы уровня нулевого джуна разрулить и вместо этого - пускают пузыри, да еще смеют такой уровень на публику казать.&lt;br&gt;&lt;br&gt;&amp;gt; бегать, что бы найти ту, которая нужна для конкретного коммутатора.&lt;br&gt;&lt;br&gt;Видимо этим, с пальмы, никто не сказал что можно запускать более 1 VM и бегать никуда не придетс</description>
</item>

<item>
    <title>Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительн... (solardiz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134169.html#53</link>
    <pubDate>Wed, 10 Jul 2024 13:23:38 GMT</pubDate>
    <description>Речь о паролях, передаваемых внутри сессии, &quot;например, при вводе паролей в su или sudo.&quot; А при парольной аутентификации в самом SSH, да, обычно (кроме редко используемого режима keyboard-interactive) пароль передается одной строкой. С этим тоже когда-то была уязвимость - можно было определить длину пароля, см. https://www.openwall.com/articles/SSH-Traffic-Analysis&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительн... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134169.html#52</link>
    <pubDate>Mon, 08 Jul 2024 20:47:59 GMT</pubDate>
    <description>2010? Вовремя откопали.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительн... (Sem)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134169.html#51</link>
    <pubDate>Sat, 06 Jul 2024 21:41:26 GMT</pubDate>
    <description>Оставь одну старую версию. Сделай тунель куда тебе надо, ходи через него. С ВМ, без ВМ. Докер себе сделай, если виртуалка для тебя - много ресурсов. Чего кричать то? Почему DSA убрали, в новости написали -  не хотят поддерживать старое днище.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительн... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134169.html#50</link>
    <pubDate>Sat, 06 Jul 2024 12:25:27 GMT</pubDate>
    <description>Хакеры и солонки&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительн... (mausglov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134169.html#49</link>
    <pubDate>Sat, 06 Jul 2024 09:33:38 GMT</pubDate>
    <description>Сделайте Docker контейнер со старым Линуксом для этой цели, делов-то...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительн... (glad_valakas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134169.html#48</link>
    <pubDate>Sat, 06 Jul 2024 06:55:56 GMT</pubDate>
    <description>&amp;gt; у провайдера больше проблем/дел нет, как играться с установкой и поддержкой разных версий ssh? &lt;br&gt;&lt;br&gt;наймите кого-нибудь кто умеет. 7000 руб/час норм оплата.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
