Tags:
Topics: 
Node Thumbnail

OpenSSH เซิร์ฟเวอร์และไคลเอนต์สำหรับโปรโตคอล SSH ที่ใช้กันแพร่หลายออกรุ่น 8.0 โดยปรับปรุงความปลอดภัยหลายอย่าง ที่มีผลต่อคนทั่วไป เช่น

  • เพิ่มขนาดกุญแจ RSA เริ่มต้นเป็น 3072 บิต เพื่อให้ความปลอดภัยเท่าการเข้ารหัส symmetric 128 บิต
  • เมื่อล็อกอินเข้าเซิร์ฟเวอร์ครั้งแรก และไคลเอนต์ถามว่าจะรับกุญแจเซิร์ฟเวอร์หรือไม่ สามารถใส่ค่า fingerprint ลงไปแทนคำว่า yes ได้ โดยไคลเอนต์จะตรวจให้เอง หากตรงกันก็จะยอมรับ
  • เพิ่มกระบวนการแลกกุญแจที่ทนทานต่อคอมพิวเตอร์ควอนตัม

สำหรับผู้ใช้ลินุกซ์ หากยังไม่ freeze package ก็น่าจะได้ใช้งานในรุ่นต่อไป ส่วนวินโดวส์นั้นใช้ OpenSSH เช่นกันก็ต้องรอดูว่าไมโครซอฟท์จะอัพเดตเวอร์ชั่นให้เร็วแค่ไหน

ที่มา - OpenSSH

Get latest news from Blognone

Comments

By: frameonthai
ContributoriPhoneAndroidSymbian
on 5 May 2019 - 14:55 #1108659
frameonthai's picture

นี่ต้องจำ fingerprint SSH key กันแล้วสินะเนี่ย

By: lew
FounderJusci's WriterMEconomicsAndroid
on 6 May 2019 - 00:57 #1108702 Reply to:1108659
lew's picture

ผมว่าฟีเจอร์ใช้ fingerprint แทน yes นี่คือแนวทางการ "เลิกจำ" เลยครับ อีกหน่อยต้องส่ง key เป็น out-of-band หมด (เช่น แชร์จากไฟล์ password manager กันในทีม) แล้วตอนจะเชื่อมต่อก็ copy วางเอา


lewcpe.com, @wasonliw