O prazo de depreciação do SHA-1 está marcada para 01 de janeiro de 2017
Hoje, 24 de novembro, 2016, desenvolvedor Debian e Ubuntu membro do Julian Andres Klode anunciou que ele planeja desligar o suporte SHA1 para repositórios APT a partir 01 de janeiro de 2017.
Como você deve saber, ou não, a desaprovação muito aguardada do SHA-1 (Secure Hash Algorithm 1) criptografia, que é utilizado para verificar o conteúdo digital, CRLs (listas de certificados revogados) e certificados digitais, é definido pela primeira dia de janeiro 2017 em todo o mundo, o que pode afectar o seu navegador da Internet.
Mas a criptografia SHA-1 também é usado para assinar os repositórios do APT (Advanced Package Tool) de sistemas operacionais baseados em Debian, incluindo o popular Ubuntu e Linux Mint, e parece que essas repos assinado SHA-1-serão automaticamente rejeitadas pelo APT no Ubuntu 16.04 LTS (hospitaleiro Xerus) e Ubuntu 16.10 (Yakkety Yak).
"Nós já viramos de fora para dentro dos campos (meta) arquivos de índice, este passo envolve agora rejeitando assinaturas GPG baseada SHA1 também", explica Julian Andres Klode no anúncio mailing list . "Agora, precisamos fazer isso um pouco mais cedo em nossas versões de desenvolvimento."
O APT 1.4 Beta 1 a terra para Ubuntu 17.04 (Zesty Zapus) nos próximos dias
Antes de qualquer um que é iniciada, porém, há muito trabalho a ser feito, e os Ubuntu desenvolvedores vão começar por aterrar o primeiro lançamento desenvolvimento Beta do próximo APT 1.4 marco nas 17.04 do Ubuntu repositórios (Zesty Zapus), rejeitando SHA repos por padrão 1-assinado ou, pelo menos, implementar algum tipo de aviso.
Uma vez que funciona como esperado no Ubuntu 17.04 instável, a mesma coisa vai ser implementado para o APT 1.2 e 1.3 APT no Ubuntu 16.04 LTS (hospitaleiro Xerus) e Ubuntu 16.10 (Yakkety Yak), respectivamente. Os trabalhos sobre este terá início nos próximos dias, mas há uma chance para o Ubuntu implementação 16.04 LTS para obter um ligeiro atraso. A mesma coisa está prevista para acontecer no Debian também.
Fonte
Até a próxima!!!
Nenhum comentário:
Postar um comentário