Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Релиз OpenSSH 10.0" | +/– | |
| Сообщение от opennews (??), 09-Апр-25, 22:11 | ||
Опубликован релиз OpenSSH 10.0, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 09-Апр-25, 22:11 | –22 +/– | |
>его удаление позволит стимулировать прекращение поддержки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #7, #71 | ||
| 2. Сообщение от Аноним (1), 09-Апр-25, 22:15 | +1 +/– | |
>По сравнению с алгоритмом Диффи — Хеллмана на базе эллиптических кривых | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #26 | ||
| 6. Сообщение от Аноним (-), 09-Апр-25, 22:36 | +15 +/– | |
> Какое они право имеют "стимулировать" (формировать экосистему)? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #18 | ||
| 7. Сообщение от Аноним (7), 09-Апр-25, 22:36 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 8. Сообщение от Аноним (8), 09-Апр-25, 22:38 | –3 +/– | |
> Но есть нюанс - они не считаются настолько же безопасными, насколько работа с теорией чисел. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #10, #23, #29 | ||
| 10. Сообщение от Аноним (1), 09-Апр-25, 22:43 | +13 +/– | |
>квартовый | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 14. Сообщение от Аноним (14), 09-Апр-25, 22:59 | +/– | |
Версия для линукса бодро докладывает, что она уже р2 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. Сообщение от Аноним (15), 09-Апр-25, 22:59 | +1 +/– | |
А почему mlkem768x25519-sha256 а не sntrup761x25519-sha512? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #57 | ||
| 17. Сообщение от Аноним (17), 09-Апр-25, 23:32 | +/– | |
Кому нужен DSA (как и мне для виртуалок с древними системами) - в Putty всё на месте. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. Сообщение от Аноним (18), 09-Апр-25, 23:38 | –5 +/– | |
>позволит стимулировать прекращение поддержки DSA в других реализациях SSH и криптографических библиотеках | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #19, #38, #40, #41, #47 | ||
| 19. Сообщение от Ананимус (?), 09-Апр-25, 23:55 | +10 +/– | |
> Они уже пытаются навязывать другим проектам, к которым отношения не имеют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #27 | ||
| 20. Сообщение от Аноним (20), 10-Апр-25, 00:12 | +/– | |
В клиенте они тоже dsa выпилили? То есть на какое-нибудь hp StorageWorks зайти -- гульден? От спасибочки! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #34, #42, #95 | ||
| 22. Сообщение от Ivan_83 (ok), 10-Апр-25, 00:42 | +/– | |
> задействован гибридный алгоритм обмена ключами "mlkem768x25519-sha256", стойкий к подбору на квантовом компьютере | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24, #25, #58, #141 | ||
| 23. Сообщение от Аноним (23), 10-Апр-25, 00:57 | +1 +/– | |
Сказал аноним знакомый с биткойном из новостей. Не позорьтесь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 24. Сообщение от Аноним (24), 10-Апр-25, 02:49 | +/– | |
> Вот только к элиптике есть вопросы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #51 | ||
| 25. Сообщение от Аноним (15), 10-Апр-25, 04:02 | +/– | |
> И видимо не стойкий на обычном :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #44, #53 | ||
| 26. Сообщение от Аноним (26), 10-Апр-25, 04:42 | +1 +/– | |
В огороде бузина. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #118 | ||
| 27. Сообщение от Аноним (1), 10-Апр-25, 04:58 | –7 +/– | |
Читать не умеешь? Они гордо используют своё доминирующее положение для навязывания и не скрывают этого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #36, #46, #59 | ||
| 28. Сообщение от Аноним (28), 10-Апр-25, 05:44 | +4 +/– | |
Как они задолбали удалять старые алгоритмы, особенно из клиента. Ну не добавить в старые железки новые алгоритмы, никак. Putty в этом плане намного лояльнее, но его применение ограничено, конечно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #37, #43, #56 | ||
| 29. Сообщение от openssh_user (ok), 10-Апр-25, 06:10 | +/– | |
Кто вам такое сказал? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 33. Сообщение от User (??), 10-Апр-25, 07:44 | +1 +/– | |
> В ssh-keygen добавлена поддержка токенов FIDO, не возвращающих данные аттестации, таких как WinHello. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. Сообщение от User (??), 10-Апр-25, 07:49 | +/– | |
Гм. Обычно везде, где есть dsa есть и rsa жи, ни? Причем, afaik dsa нигде, кроме fips'овских железок для всякого us goverment дефолтом не был... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 36. Сообщение от Аноним (36), 10-Апр-25, 08:05 | +9 +/– | |
Я тоже использую свое доминирующее положение, когда ребенку говорю уроки делать и чего теперь? С чего снежинки 2005 года рождения вдруг считают, что это плохо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #60 | ||
| 37. Сообщение от User (??), 10-Апр-25, 08:06 | –1 +/– | |
Да оспыдя. Пока это обновление до LTS'а доползет - те железки уж сдохнуть успеют. А если и останется 2,5 штуки, умеющие в dsa, но не умеющие в rsa - то какой-нибудь dropbear вроде не отбирают пока... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 38. Сообщение от Аноним (36), 10-Апр-25, 08:07 | +/– | |
А кто-то запретил навязывать или что? Надо сидеть в уголочке, ковырять землю и скромненько бормотать, что будешь поддерживать то, что не хочешь? Вот сам так и делай) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 40. Сообщение от YetAnotherOnanym (ok), 10-Апр-25, 09:04 | +/– | |
> Они уже пытаются навязывать другим проектам, к которым отношения не имеют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 41. Сообщение от Аноним (41), 10-Апр-25, 09:05 | +/– | |
ну так не ставь. используй другие проекты или пиши свои | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 42. Сообщение от YetAnotherOnanym (ok), 10-Апр-25, 09:08 | –2 +/– | |
Что мешает держать в отдельной папочке клиент версии 9.9? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #130 | ||
| 43. Сообщение от YetAnotherOnanym (ok), 10-Апр-25, 09:15 | –1 +/– | |
1. держать в отдельной папке старую версию с нужным протоколом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #45 | ||
| 44. Сообщение от Аноним (14), 10-Апр-25, 10:02 | –1 +/– | |
>Ну и кто-то говрит, что он чуть безопастнее типа: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 45. Сообщение от Аноним (14), 10-Апр-25, 10:04 | +/– | |
> в пакетманагере прибить гвоздями нужную старую версию для всей системы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #50 | ||
| 46. Сообщение от BeLord (ok), 10-Апр-25, 10:05 | +/– | |
Любое устаревшее и угрожающее ИБ стоит выкидывать, если алгоритм/метод/протокол потерял свою актуальность с точки зрения ИБ, то ему место на помойке/музее истории. Свободу творчества такой подход никак не ограничивает, а вот разным несознательным криминальным элементам создает проблемы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 47. Сообщение от Аноним (-), 10-Апр-25, 10:23 | +2 +/– | |
> Они уже пытаются навязывать другим проектам, к которым отношения не имеют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 50. Сообщение от Аноним (-), 10-Апр-25, 10:40 Скрыто ботом-модератором | +1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 51. Сообщение от Ivan_83 (ok), 10-Апр-25, 11:03 | +/– | |
https://kiwibyrd.org/2016/10/07/1610/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #61, #62, #77 | ||
| 53. Сообщение от Ivan_83 (ok), 10-Апр-25, 11:10 | +/– | |
> Кажеться, они совмещают "на всякий случай". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #76, #100 | ||
| 54. Сообщение от fidoman (ok), 10-Апр-25, 11:37 | –1 +/– | |
Ну и как оно, при использовании StrictHostKeyChecking=no по-прежнему добавляет никак не проверенные ключи в known_hosts? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #73, #74, #92, #105 | ||
| 56. Сообщение от myster (ok), 10-Апр-25, 12:11 | +1 +/– | |
> Putty в этом плане намного лояльнее | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #99, #131 | ||
| 57. Сообщение от Аноним (57), 10-Апр-25, 12:18 | +/– | |
Чем лучше? ML-KEM шире распространён. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #66, #119 | ||
| 58. Сообщение от Аноним (57), 10-Апр-25, 12:22 | +/– | |
>И видимо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #65 | ||
| 59. Сообщение от Ананимус (?), 10-Апр-25, 13:57 | +3 +/– | |
> Читать не умеешь? Они гордо используют своё доминирующее положение для навязывания и не скрывают этого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #68, #128 | ||
| 60. Сообщение от Аноним (60), 10-Апр-25, 14:04 | –2 +/– | |
Они не являются папа-мамами для других SSL/TLS-проектов, в отличие от тебя. А так, это уже попахивает претензиями на монополизацию области деятельности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 61. Сообщение от Аноним (61), 10-Апр-25, 14:28 | +1 +/– | |
Это тот кивибирд, который на 3дньюз несколько лет назад писал всякую антинаучную дичь, типа про "древне-китайские бронзовые ПРОЗРАЧНЫЕ зеркала, которые ОПРОВЕРГАЮТ СОВРЕМЕННУЮ НАУКУ"? И вы приводите его статью десятилетней давности для чего? Над вами недостаточно часто смеются? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #63 | ||
| 62. Сообщение от Аноним (61), 10-Апр-25, 14:33 | +/– | |
Смотри, я могу объяснить "непонятную торопливость" "инстанций" не прибегая к сиономарсианам: инстанции знают, что если они начнут сегодня, то внедрение новых технологий станет более-менее массовым как раз к тому моменту, как квантовый компьютер можно будет купить на алиэкспресс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #64 | ||
| 63. Сообщение от Ivan_83 (ok), 10-Апр-25, 14:45 | +/– | |
Да автора бывает заносит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #67, #146 | ||
| 64. Сообщение от Ivan_83 (ok), 10-Апр-25, 14:47 | +1 +/– | |
Смотри, у меня RSA 16384, я могу ещё долго сидеть и смотреть на крах биткойна и прочих применений элиптики :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #90, #113, #147 | ||
| 65. Сообщение от Ivan_83 (ok), 10-Апр-25, 14:55 | +/– | |
> Задавать их вы, конечно, не будете, потому слабо понимаете, о чём говорите. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #72, #106, #142 | ||
| 66. Сообщение от Аноним (15), 10-Апр-25, 15:26 | +/– | |
С точки зрения безопасности что лучше? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 67. Сообщение от Аноним (61), 10-Апр-25, 15:28 | +/– | |
Но из "статьи" по ссылке можно сделать вывод (точнее, автор сам его делает в конце), что "у кого надо" есть алгоритмы, которые _наверное_ могут взломать ECC без всяких квантовых компьютеров. Т.е. отказ АНБ от внедрения ECC обусловлен тем, что АНБ считает ECC небезопасным _прямо сейчас_. И, видимо, именно этим киви и пытается объяснить форс перехода к "постквантовым" алгоритмам. Но он слишком увлекается, украшая свою статью переплетениями словесных узоров и делая её похожей на индейские шёлковые ковры - настоящее произведение искусства, удивительные изделия, которые поражают воображение каждого, кто их увидит и вызывают в памяти полузабытые слова из старинных восточных сказок, услышанных от родителей ещё в детстве. Короче, я задолбался читать его поток сознания. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #69 | ||
| 68. Сообщение от Аноним (68), 10-Апр-25, 15:57 | –1 +/– | |
Очень просто. Все, кто OpenSSH используют, дропнут (просто потому что OpenSSH дропнул, а бодаться с властями - себе дороже) - и тебе придётся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #78 | ||
| 69. Сообщение от Ivan_83 (ok), 10-Апр-25, 15:58 | +/– | |
Хорошо, давайте по другому. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 71. Сообщение от Аноним (71), 10-Апр-25, 16:03 | +/– | |
Помнится, был один чел не из OpenSSH, вроде гордо носивший бирку работника Google, который выложил из себя "SSH 3.0". Этот гений, который даже RFC до первых двух параграфов не прочитал и элементарные тесты не сделал, с какого-то перепугу начал заявлять, что SSH прибит гвоздями к TCP (это не правда, ssh работает на любых двух 8-битных пайпах, транспорт хоть флешка может быть), и прибил гвоздями "SSH 3.0" к QUIC. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #129 | ||
| 72. Сообщение от Sem (??), 10-Апр-25, 16:06 | +/– | |
Если вы такой спец по реализации, где ВАШ список вопросов к эллиптике? Основанный на математике, а не на теории заговоров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #83 | ||
| 73. Сообщение от Sem (??), 10-Апр-25, 16:09 | +/– | |
Так не пользуйтесь "no". Какие проблемы? Там "ask" по-умолчанию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #96 | ||
| 74. Сообщение от Аноним (71), 10-Апр-25, 16:13 | +/– | |
Вы зачем эту опцию используете? Почитайте в манпейдже про HostkeyAlias, если вам нужно подключаться к одной и той же тачке разными способами. Вместо хоста в known_hosts будет сохранятся этот самый альяс, и никаких предупреждений о новом хосте / сменившемся на 192.168.0.2 ключе вы не увидете больше никогда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #97 | ||
| 76. Сообщение от Аноним (71), 10-Апр-25, 16:29 | +1 +/– | |
>> Chacha20-poly1305 is preferred over AES-GCM because the SSH protocol does not encrypt message sizes when GCM (or EtM) is in use. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #82, #115 | ||
| 77. Сообщение от Аноним (68), 10-Апр-25, 16:33 | +/– | |
p-256 классифицирован DJB как небезопасный: https://safecurves.cr.yp.to/#:~:text=The%20following... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #81 | ||
| 78. Сообщение от Ананимус (?), 10-Апр-25, 16:38 | +/– | |
> Очень просто. Все, кто OpenSSH используют, дропнут (просто потому что OpenSSH дропнул, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 81. Сообщение от Ivan_83 (ok), 10-Апр-25, 17:27 | +/– | |
DJB тот ещё фрукт: везде бегал и орал про ужасный ECDSA только потому что там тайминг атаки неустранимы, чтобы пропеарить свой 25519. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 | ||
| 82. Сообщение от Ivan_83 (ok), 10-Апр-25, 17:28 | +/– | |
Как видишь это почему то никого не волнует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #124 | ||
| 83. Сообщение от Ivan_83 (ok), 10-Апр-25, 17:29 | +/– | |
В прошлом, там же где и ECDSA и 25519 и прочая элиптика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 90. Сообщение от _ (??), 10-Апр-25, 18:11 | +/– | |
Это если нам про квантовые - врали. А если нет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #91 | ||
| 91. Сообщение от Ivan_83 (ok), 10-Апр-25, 18:22 | +/– | |
Что бы там ни врали - мне с RSA 16384 без разницы, ничего не меняется :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #93 | ||
| 92. Сообщение от _ (??), 10-Апр-25, 18:28 | +/– | |
Доктор! Если я делаю "вот так!" - мне больно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 93. Сообщение от _ (??), 10-Апр-25, 18:35 | +1 +/– | |
Как бе это сказать ... мне и с 4К (а вне работы - да и даже с 2К) - так же :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 95. Сообщение от Профессор Кукушкин (?), 10-Апр-25, 18:50 | +/– | |
Запустить клиент нужной версии в 2025 году совершенно не решаемая задача, конечно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 96. Сообщение от fidoman (ok), 10-Апр-25, 19:26 | +/– | |
> Так не пользуйтесь "no". Какие проблемы? Там "ask" по-умолчанию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 | ||
| 97. Сообщение от fidoman (ok), 10-Апр-25, 19:30 | +/– | |
> Вы зачем эту опцию используете? Почитайте в манпейдже про HostkeyAlias, если вам | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
| 99. Сообщение от Аноним (14), 10-Апр-25, 21:05 | +/– | |
>с помощью Docker вы всегда можете поднять SSH сервер любой версии не ломая свою систему, но Docker это же не для вас, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #101 | ||
| 100. Сообщение от Аноним (15), 10-Апр-25, 22:04 | +/– | |
> На всякий случай квантовых с нужным кубитом ещё нет, даже для банальных ECDSA | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #116, #125 | ||
| 101. Сообщение от myster (ok), 10-Апр-25, 23:02 | +1 +/– | |
> С незакрытыми уязвимостями, но безопасность это же не для вас, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 Ответы: #126 | ||
| 105. Сообщение от АнонимичныйАноним (?), 11-Апр-25, 00:36 | +1 +/– | |
То есть Вы отключаете проверку ключей, и ужасно возмущены тем, что ключи после этого не проверяются? Никаких противоречий не замечаете? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #114 | ||
| 106. Сообщение от Аноним (106), 11-Апр-25, 04:06 | –2 +/– | |
Накодить что-то по чужим алгоритмам и разрабатывать эти алгоритмы — большая разница. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 113. Сообщение от User (??), 11-Апр-25, 09:50 | +/– | |
А где вы ключ такого размера храните? На всяких security key оно вродь не лезет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 114. Сообщение от fidoman (ok), 11-Апр-25, 14:07 | +/– | |
Нет, я возмущён тем, что непроверенный ключ сохраняется туда же, куда и проверенные. Неужели из предыдущих сообщений это никак не читается? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 Ответы: #120 | ||
| 115. Сообщение от Аноним (115), 11-Апр-25, 14:14 | +/– | |
> Странно, что GCM этого не делает, ибо протокол обязует размер пакета добивать до минимума размера блока шифрования, чтобы можно было зашифровать вообще всё, включая длину плейнтекста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #123 | ||
| 116. Сообщение от Аноним (115), 11-Апр-25, 14:24 | +1 +/– | |
> Это понятно. Тут речь о будущем... Хах, хотя, какое тут будущее)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 | ||
| 118. Сообщение от Да не важно (?), 11-Апр-25, 17:56 | +/– | |
Странно... А мне говорили, что алгебраическая геометрия... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 119. Сообщение от Аноним (119), 11-Апр-25, 19:34 | +1 +/– | |
https://blog.cr.yp.to/20231023-clumping.html | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #122 | ||
| 120. Сообщение от АнонимичныйАноним (?), 11-Апр-25, 22:09 | +/– | |
Совершенно никак и не читается, а со стороны выглядит именно так, как я описал. А в вашем случае - установите для этого хоста отдельный known_hosts, опцией UserKnownHostsFile. И там уж выбирайте хоть /dev/null. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #114 Ответы: #121 | ||
| 121. Сообщение от fidoman (ok), 12-Апр-25, 02:58 | –1 +/– | |
Ожидать что ключи разного качества проверки валятся в одну кучу? Я простите трезвым за комп сажусь, а не после двух литров пива, чтоб такое "ожидать". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 Ответы: #137 | ||
| 122. Сообщение от Аноним (15), 12-Апр-25, 03:42 | +/– | |
Толково. Спасибо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 | ||
| 123. Сообщение от Аноним (15), 12-Апр-25, 03:47 | +1 +/– | |
Новость не новая, мб исправили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 | ||
| 124. Сообщение от Аноним (71), 12-Апр-25, 20:32 | +/– | |
Я вижу то, что никто даже конфиг ssh (клиента) не трогает, чтобы себе жизнь упростить всякими hostkeyalias и match, не говоря уже о том, что никто не трогает дефолтный sshd_config. А если никто этого не делает, значит по дефолту у всех и так чача и ed25519. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 125. Сообщение от Аноним (71), 12-Апр-25, 20:37 | +2 +/– | |
> есть слухи | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 | ||
| 126. Сообщение от Аноним (71), 13-Апр-25, 15:45 | +/– | |
Из помойк^W контейнера вылезать как будете, чтобы систему настраивать? Или оно вам только как транспорт нужно? В первом случае это маразм, потому что вам так или иначе нужен рут, чтобы хоть что-то адекватное делать. Во втором случае вы можете запускать sshd в непривилегированном режиме, и всего делов. Даже для tun рут не нужен. Только придётся отказаться от PAM аутентификации, потому что еяпп оно рута требует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 Ответы: #127 | ||
| 127. Сообщение от myster (ok), 13-Апр-25, 17:08 | +/– | |
> В первом случае это маразм, потому что вам так или иначе нужен рут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 | ||
128.
Сообщение от chubakka (?), 13-Апр-25, 21:01
| +/– | |
Погодите-ка, а ведь идея-то очень неплохая... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 129. Сообщение от Autonomus (?), 13-Апр-25, 22:29 | +/– | |
а по-настоящему устарелых и подозрительных частей в библиотеках не нашлось за десятки лет? А, ну да, сообчество пишет, надо же хоть что-то путнее и понятное к круглой версии выкатить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 130. Сообщение от Autonomus (?), 13-Апр-25, 22:32 | +/– | |
snap пакет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 131. Сообщение от Вы забыли заполнить поле Name. (?), 14-Апр-25, 00:04 | +/– | |
>и вам в винду уже давно Microsoft завезла нормальный SSH клиент и терминал, вам для SSH, PuTTY не нужен, вы просто используете его по энерции, потому что кто-то когда-то так вам сказал работать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #148 | ||
| 137. Сообщение от Аноним (137), 14-Апр-25, 19:22 | +/– | |
Это не архитектурная проблема, а просто несоответствие между вашими ожиданиями и фактическим поведением. Согласен, что фактические поведение не интуитивно, но оно документировано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #121 Ответы: #149 | ||
| 141. Сообщение от Аноним (141), 14-Апр-25, 20:00 | +/– | |
> И видимо не стойкий на обычном :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 142. Сообщение от Аноним (-), 14-Апр-25, 20:11 | +/– | |
> Ээээ...вообще то вы это пишете одному из немногих авторов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 146. Сообщение от Аноним (-), 14-Апр-25, 20:21 | +/– | |
> 2. Элиптику форсят в разных местах. Те если до 2015-18 года элиптика | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 147. Сообщение от Аноним (-), 14-Апр-25, 20:24 | +/– | |
> Смотри, у меня RSA 16384, я могу ещё долго сидеть и смотреть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 148. Сообщение от myster (ok), 14-Апр-25, 21:34 | +/– | |
> Ну ок, как в нормальном терминале сделать разные шрифты и цвет разным | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #131 | ||
| 149. Сообщение от fidoman (ok), 17-Апр-25, 13:53 | +/– | |
Уважаемый, я знаю без ваших или его рекомендаций, как обойти этот косяк. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #137 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |