Tatanggihan ng Ubuntu ang SHA-1 sa APT mula Enero 2017

sha1

Ngayon ay inihayag na sa madaling panahon, Sa Enero 1, 2017 plano ng Ubuntu na huwag paganahin ang suporta sa SHA-1 algorithm para sa APT application. Ang SHA-1 (Secure Hash Algorithm 1), ay isang cryptographic algorithm na malawakang ginagamit sa mga digital na sertipiko na ginagamit din bilang isang buod na pag-andar at dahil sa pagiging luma nito ay makakaapekto sa higit sa isang katangian ng aming mga system.

Tulad ng inaasahan, maaapektuhan din ang iba pang mga pamamahagi, kabilang ang Debian o Linux MintLahat ng mga ito ay dapat na pamahalaan kung paano nila muling lagdaan ang mga pakete na lilitaw sa kanilang mga repository.

Si Julian Andres, kasalukuyang Debian developer at miyembro ng Ubuntu ay inihayag na ang kasalukuyang SHA-1 algorithm kung saan ang mga digital na lagda ay batay sa maraming nilalaman, kabilang ang mga listahan ng pagbawi sa sertipiko (CRLs), ay hindi na magiging wasto simula Enero 1, 2017. Ginagamit ang algorithm na ito para sa pag-sign sa mga repository ng package sa Debian APT (Advance Package Tool) at iba pang mga pamamahagi tulad ng Ubuntu at Linux Mint. Ang mga pamamahagi kung saan ito magkakabisa mula sa itinakdang petsa ay magiging Ubuntu 16.04 LTS (Xenial Xerus) at Ubuntu 16.10 (Yakkety Yak).

Ang susunod na paglipat ng kumpanya ng Canonical ay pabilisin nang kaunti ang APT 1.4 beta na bitawan sa paparating na Ubuntu 17.04 (Zesty Zapus). Bagaman marami pang trabaho ang hinaharap, pinag-aaralan kung nasa pamamahagi ba ito direktang tanggihan ang mga pakete o kahit papaano magpakita ng ilang uri ng babala magtapos sa gumagamit sa katotohanang ito. Kapag natapos ang pag-deploy sa bersyon na ito ng APT, magdadala ito ng mga matatag na bersyon ng APT 1.3 at APT 1.2 sa Ubuntu 16.04 LTS (Xenial Xerus) at Ubuntu 16.10 (Yakkety Yak).

Sa sandaling ito Inaasahan na gumawa ng katulad na paglipat si Debian patungkol sa kanilang mga pamamahagi, habang ang Linux Mint ay hindi nagkomento tungkol sa bagay na ito. Mayroon pa ring makatwirang dami ng oras upang makita kung ano ang nangyayari, kahit na ang proseso ay inaasahan na maging medyo transparent at madali para sa end user.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.