In Fedora 39 consilium inactivandi subsidium pro subscriptionibus SHA-1 

recentius nuntium dimisit per tincidunt Fedorae propositi et notum fecerunt consilium inactivandi subsidium HA-I digital subscriptionibus pro dimissione "Fedora Linux 39".

Commemoratur quod consilium subscriptionum disable importat fiduciam in subscriptionibus eliminandis quibus usus SHA-1 hashes (SHA-224 declarabitur prout minimum in subscriptionibus digitalibus licuit); sed subsidium HMAC cum SHA-1 et providendi facultatem ad efficiendum LEGACY profile cum SHA-1.

Praecipua causa est cur tincidunt Fedora ad hanc conclusionem pervenerint, quod finis subsidii pro subscriptionibus SHA-1 fundatis aucto provenit in efficacia collisionis cum data praepositione (sumptus collisionem eligendi pluribus decem milibus dollariorum aestimatur). Praeter quod in navigatoribus, testimoniales utens SHA-1 algorithmus authenticitatis notatae sunt, ab medio-2016 non secure notatae sunt.

Praecipua mutatio huius temporis erit ad signaturas SHA-1 diffidere.
ad bibliothecam cryptographicam, magis quam iustus TLS afficiens.

OpenSSL incipiet interclusio creationis et verificationis subscriptionum per defaltam;
cum praecipitatio praecipitatio satis ampla erit
nobis ad effectum deducendi mutationem per plures cyclos
cum multa proscriptiones
ut tincidunt et assertores satis tempus agere.

Dignum est memorare quod, postquam descriptas mutationes applicans, bibliotheca OpenSSL defaltam obstruet generationem et verificationem signationum cum SHA-1.

Deactivatio pluribus gradibus peragenda destinatur; ut in Fedora Linux 36 et 37 solvo, SHA-1 substructio subscriptiones a consilio "future" tollentur, plus cogito ut consilium TEST-FEDORA39 praebere possit ut SHA-1 in petitione usoris disable (renovatio -crypto-politiae - TEST-FEDORA39 pone), cum subscriptionibus creandis et comprobandis SHA-subnixis, monita in sextario ostendentur.

Pro Fedora 39, rationes erunt in prospectu TLS;
LEGATUM
MAC: omnes HMACs cum SHA1 seu superiore + omnibus modernis MACs (Poly1305, etc.)
Curvae: omnes primae >= 255 frenae (including curvas Bernstein)
Subscriptio algorithms: SHA-I Nullam vel melius (non DSA)
Ciphers: omnia in promptu > 112 frenum clavis, >= 128 frenum scandalum (nec RC4 vel 3DES)
Clavis commutatio: ECDHE, RSA, DHE (sine DHE-DSS)
DH parametri amplitudo: >=2048
RSA Parameter Size: >=2048
TLS protocols: TLS >= 1.2

Post hoc, durante prae-beta emissione Fedora Linux 38, repositum consilium contra signaturas SHA-1 habebit, sed haec mutatio in beta et emissione Fedora Linux 38 emissione Fedora Linux 39 erit. SHA-1 deprecatio subscriptio consilium per defaltam applicabitur.

Consilium propositum nondum a FEsco . recognitum (Fedora Engineering Committee Steering), quod est responsabile technicae parti progressionis distributionis Fedorae.

In alia manu, Addere etiam valet quod in Red Hat iam monuit de fine subsidii ad bibliothecam GTK IIincipiens a ramo proximo Linux rubri Hat Incepti.

Sarcina gtk2 in RHEL 10 emissione non continebitur, quae GTK 3 et GTK 4. GTK 2 tantum sustinebit, ob deprecationem instrumenti et indigentiam subsidii pro modernis technologiis sicut Wayland, HiDPI, et HDR remotum est.

Instrumentum nobis grato animo inservivit, sed incipit suam aetatem ostendere quoad recentiores technologias sicut Wayland, HiDPI ostentationes, HDR, et alii.

Programmata quae GTK 2, ut GIMP et Ardour manent obligati, expectatur tempus migrandi ad novos ramos GTK ante 2025, qui exspectatur RHEL dimittere 10. In Ubuntu 22.04, 504 fasciculi libgtk2 uti dependentia.

Causa memorandi haec est, quia talis mutatio etiam desinit in aliquibus e versionibus proximis Fedorae impleri.

finalmente Si vos es interested in sciens magis de illa de numero mutationum quae disponuntur de inactivare subscriptionum, singula in themate consulere potes sequenti.


Contentum enim sua adhaeret unicuique nostrum principiis articulum editorial ethicam. Errorem referunt ad click hic.

Be the first to comment

Relinquite infantiam comment

Tua inscriptio electronica Quisque sit amet nisl. Velit sunt insignis Nomen est *

*

*

  1. Responsible pro notitia: Miguel Angelus Gatón
  2. Ad in notitia: Imperium SPAM, administratione comment.
  3. Legitimation vestri consensu,
  4. Lorem notitia, notitia non communicatur nisi per alios obligationem.
  5. Notitia repono: Database hosted per Occentus Networks (EU)
  6. Iura Et quando potes limit, et delere recuperet vestri notitia.