Перейти к содержанию

В Red Hat Enterprise Linux 6.9 будет проведена чистка небезопасных алгоритмов и протоколов

Материал из Викиновостей, свободного источника новостей

9 января 2017 года

Компания Red Hat сообщила о проведении в выпуске Red Hat Enterprise Linux 6.9(недоступная ссылка), первая бета-версия которого была недавно предоставлена(недоступная ссылка) для тестирования, большой чистки устаревших алгоритмов и протоколов, безопасность которых в современных условиях поставлена под сомнение. Изменения позволят блокировать такие атаки как DROWN против SSL 2.0, SLOTH против MD5, LOGJAM и FREAK против TLS.

Среди изменений:

  • Полностью удалена поддержка протокола SSLv2 и экспортных наборов шифров, включающих недостаточно защищённые устаревшие алгоритмы шифрования;
  • Ограничено использование MD5 и SHA-0 в качестве алгоритма для создания цифровых подписей;
  • Запрещена установка защищённых соединений с сервером при использовании в TLS параметров DH (Diffie-Hellman), размером менее 1024 бит.
  • Отключено использование RC4 в контекстах, не приводящих к проблемам с нарушением совместимости (например, RC4 отключен в OpenSSH);
  • В OpenSSL, NSS, GnuTLS и vsftpd добавлена поддержка протокола TLS 1.2;
  • В Perl-модулях Net::SSLeay и IO::Socket::SSL реализована возможность жесткого определения допустимой версии протокола TLS;
  • В состав включена утилита cpuid, выводящая информацию о возможностях CPU на основании данных, полученных через инструкцию CPUID;
  • В NetworkManager добавлена поддержка ручной настройки DNS (при указании dns=none в настройках NetworkManager, прекращается автоматическое изменение /etc/resolv.conf);

Источники

[править]
Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «В Red Hat Enterprise Linux 6.9 будет проведена чистка небезопасных алгоритмов и протоколов», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.