Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 06 Oct 24 10:23:41, всего сообщений: 10767
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 5047 из 10767 ===================================== RU.UNIX.BSD =
От   : Valentin Nechayev                2:463/68.300       25 Jan 17 08:24:40
Кому : Eugene Grosbein                                     25 Jan 17 08:24:40
Тема : userauth_pubkey
FGHI : area://RU.UNIX.BSD?msgid=2:463/68.300+58884661
На   : area://RU.UNIX.BSD?msgid=grosbein.net+48dcaaff
= Кодировка сообщения определена как: CP1125 =================================
Ответ: area://RU.UNIX.BSD?msgid=<1187506745@ddt.demos.su>+f8663a40
Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+f3b3ac2c
==============================================================================
 Hi,

>>>> Eugene Grosbein wrote:

EG> Повторяю мысль: объявлению о том, что DSS пользоваться не надо,
EG> порядка 10 лет. Последние годы оно поддерживалось исключительно
EG> в виде "переходного периода". А в motd все возможные incompatible
EG> changes из OpenSSH ChangeLog, из OpenSSL, из Heimdail etc. не
EG> засунешь.

"Повторяю мысль": админ/юзер, который о криптографии хочет и может знать только то, что она достаточно надёжна для его задач, может и не помнить, что DSS чем-то с точки зрения спецов плох. Это не его задача.

Я даже больше скажу - я, как следящий одним ухом за этими процессами, ожидал, что RSA будет выпилен, а DSS останется, потому что про неизбежный крах RSA разве что из утюга не вещали. И именно это вещали ~10 лет назад (так что в рассказе про сроки ты, мягко говоря, лукавишь). Тенденция на выключение именно DSS при оставлении RSA(!) - это не более последних 5 лет. А это уже как раз срок обновления системы для тех, кто старается сидеть на работающем до последнего.

И если происходит такое критическое удаление компонента из инфраструктуры, где отказ доступа может приводить к серьёзнейшим затратам на его восстановление - об этом _должны_ предупреждать заранее и плотно, и никак не где-то внутри одного продукта.

Hапример, меня бы устроила тут жалоба в каждом security run output. Почему вот такое для какого-то хреноминорного модуля сделали:

p5-Net-SMTP-SSL-1.04: Tag: expiration_date Value: 2017-03-31
p5-Net-SMTP-SSL-1.04: Tag: deprecated Value: Deprecated by upstream, use Net::SMTP instead

а для SSH - молчат?


-netch-

... Встрял перст в ноздрь...

---
* Origin: Dark side of coredump (2:463/68.300)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.095586 секунды