История изменений
Исправление
sanyock,
(текущая версия)
:
Например, ранее были специально ослаблены алгоритмы формирования ключей в Debian SSH несколько лет назад, как бы совершенно случайно. Но в данном случае сертифицированный ФСБ брелок типа https://github.com/OpenSC/OpenSC/wiki/Aktiv-Co.-Rutoken-ECP скорее бы только помог, чем навредил?
еще бы по формированию симметричного ключа защититься, а то что толку от хороших ассиметричных ключей, если по указке АНБ в SSH заменят формирование симметричного ключа на статический ключ вида Hello1234
Интересно, бывают статические сборки SSH, желательно скрипты для их компиляции?
В идеале грузим последнюю версию сертифицированного линукс типа Astra, запускаем в нем скриптик, он генерит статическую сборку SSH+SSHD, копируем полученные бинарники в свой Linux
Исправление
sanyock,
:
Например, ранее были специально ослаблены алгоритмы формирования ключей в Debian SSH несколько лет назад, как бы совершенно случайно. Но в данном случае сертифицированный ФСБ брелок типа https://github.com/OpenSC/OpenSC/wiki/Aktiv-Co.-Rutoken-ECP скорее бы только помог, чем навредил?
еще бы по формированию симметричного ключа защититься, а то что толку от хороших ассиметричных ключей, если по указке АНБ в SSH заменят формирование симметричного ключа на статический ключ вида Hello1234
Интересно, бывают статические сборки SSH, желательно скрипты для их компиляции, в идеале грузим последнюю версию сертифицированного линукс типа Astra, запускаем в нем скриптик, он генерит статическую сборку SSH+SSHD, копируем полученные бинарники в свой Linux
Исходная версия
sanyock,
:
Например, ранее были специально ослаблены алгоритмы формирования ключей в Debian SSH несколько лет назад, как бы совершенно случайно. Но в данном случае сертифицированный ФСБ брелок типа https://github.com/OpenSC/OpenSC/wiki/Aktiv-Co.-Rutoken-ECP скорее бы только помог, чем навредил?
еще бы по формированию симметричного ключа защититься, а то что толку от хороших ассиметричных ключей, если по указке АНБ в SSH заменять формирование симметричного ключа на статический ключ вида hello1234