Ubuntu će odbaciti SHA-1 u APT-u od januara 2017. godine

sha1

Danas je najavljeno da će uskoro, 1. januara 2017. Ubuntu planira onemogućiti podršku SHA-1 algoritma za APT aplikaciju. SHA-1 (algoritam sigurnog heširanja 1), kriptografski je algoritam koji se široko koristi u digitalnim certifikatima, a koji se koristi i kao sažeta funkcija i koji će zbog zastarjelosti utjecati na više karakteristika naših sustava.

Kao što je očekivano, To će utjecati i na druge distribucije, uključujući Debian ili Linux Mint, svi oni moraju upravljati načinom na koji će ponovo potpisati pakete koji se pojavljuju u njihovim spremištima.

Julian Andres, trenutni programer Debiana i član Ubuntu-a, najavio je da trenutni SHA-1 algoritam na kojem digitalni potpisi temelje se na mnogim sadržajima, uključujući liste opoziva certifikata (CRL), više neće biti valjani od 1. siječnja 2017. Ovaj algoritam koristi se za potpisivanje spremišta paketa u Debian APT-u (Advance Package Tool) i drugim distribucijama poput Ubuntu-a i Linux-a Mint. Raspodjele će biti na snazi ​​od navedenog datuma Ubuntu 16.04 LTS (Xenial Xerus) i Ubuntu 16.10 (Yakkety Yak).

Sljedeći potez kompanije Canonical je ubrzajte APT 1.4 beta izdanje malo u predstojećem Ubuntuu 17.04 (Zesty Zapus). Iako je još puno posla pred nama, proučava se da li će se u ovoj distribuciji direktno odbaciti pakete ili barem prikazati neku vrstu upozorenja kraj korisnika zbog ove činjenice. Kada se završi postavljanje u ovoj verziji APT-a, prenijet će se na stabilne verzije APT 1.3 i APT 1.2 na Ubuntu 16.04 LTS (Xenial Xerus) i Ubuntu 16.10 (Yakkety Yak).

Za trenutak Očekuje se da će Debian povući sličan potez u pogledu njihove distribucije, dok Linux Mint nije komentirao stvar. Još uvijek postoji razumno puno vremena da se vidi što će se dogoditi, iako se očekuje da će postupak biti prilično transparentan i lak za krajnjeg korisnika.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.