LINUX.ORG.RU

История изменений

Исправление sanyock, (текущая версия) :

Например, ранее были специально ослаблены алгоритмы формирования ключей в Debian SSH несколько лет назад, как бы совершенно случайно. Но в данном случае сертифицированный ФСБ брелок типа https://github.com/OpenSC/OpenSC/wiki/Aktiv-Co.-Rutoken-ECP скорее бы только помог, чем навредил?

еще бы по формированию симметричного ключа защититься, а то что толку от хороших ассиметричных ключей, если по указке АНБ в SSH заменят формирование симметричного ключа на статический ключ вида Hello1234

Интересно, бывают статические сборки SSH, желательно скрипты для их компиляции?

В идеале грузим последнюю версию сертифицированного линукс типа Astra, запускаем в нем скриптик, он генерит статическую сборку SSH+SSHD, копируем полученные бинарники в свой Linux

Исправление sanyock, :

Например, ранее были специально ослаблены алгоритмы формирования ключей в Debian SSH несколько лет назад, как бы совершенно случайно. Но в данном случае сертифицированный ФСБ брелок типа https://github.com/OpenSC/OpenSC/wiki/Aktiv-Co.-Rutoken-ECP скорее бы только помог, чем навредил?

еще бы по формированию симметричного ключа защититься, а то что толку от хороших ассиметричных ключей, если по указке АНБ в SSH заменят формирование симметричного ключа на статический ключ вида Hello1234

Интересно, бывают статические сборки SSH, желательно скрипты для их компиляции, в идеале грузим последнюю версию сертифицированного линукс типа Astra, запускаем в нем скриптик, он генерит статическую сборку SSH+SSHD, копируем полученные бинарники в свой Linux

Исходная версия sanyock, :

Например, ранее были специально ослаблены алгоритмы формирования ключей в Debian SSH несколько лет назад, как бы совершенно случайно. Но в данном случае сертифицированный ФСБ брелок типа https://github.com/OpenSC/OpenSC/wiki/Aktiv-Co.-Rutoken-ECP скорее бы только помог, чем навредил?

еще бы по формированию симметричного ключа защититься, а то что толку от хороших ассиметричных ключей, если по указке АНБ в SSH заменять формирование симметричного ключа на статический ключ вида hello1234