Представлен релиз OpenSSH 8.2 с поддержкой аппаратных U2F-решений для двухфакторной аутентификации

 

Вышла релизная версия OpenSSH 8.2, которая является полной реализацией протокола SSH версии 2.0 и включает в себя немало нововведений. Основном новшеством является использования аппаратных решений (токенов) для двухфакторной аутентификации. Эти устройства подключаются через USB, Bluetooth или NFC, используя протокол U2F.

Такие решения используются для подтверждения доступа в браузерах и давно выпускаются рядом производителей. 

Другие изменения включают в себя отказ от использования алгоритмов, использующих хеши SHA-1. Дело в том, что этот алгоритм уязвим для ряда атак, а, кроме того, устарел чисто технически. Для него уже есть альтернативы в виде RSA SHA-2, однако многие по-прежнему используют первую версию.

В будущем релизе OpenSSH по умолчанию будут включены UpdateHostKeys, что позволит автоматически перевести пользователей на более новые алгоритмы. Также возможен ручной переход.

Кроме того, добавлены различные улучшения по части аутентификации, приоритезации трафика и так далее.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER. | Можете написать лучше? Мы всегда рады новым авторам.

Источник:

Постоянный URL: https://servernews.ru/1003761
Поделиться:  

Комментарии

Система Orphus