OpenSSH เซิร์ฟเวอร์สำหรับการเข้าจัดการเครื่องจากระยะไกลที่ได้รับความนิยมสูง ปรับปรุงโปรโตคอลเป็น SSHv2 มานานและคอนฟิกเริ่มต้นก็มักจะรองรับ SSHv2 อย่างเดียว แต่ตัวซอฟต์แวร์ก็ยังรองรับ SSHv1 เรื่อยมา แม้ว่าจะลินุกซ์หลายรายจะปิดฟีเจอร์นี้ตั้งแต่การคอมไพล์ก็ตาม
ตอนนี้ OpenSSH ออกเวอร์ชั่น 7.4 พร้อมกับประกาศยกเลิกการซัพพอร์ต SSHv1 ออกทั้งหมดภายในเดือนสิงหาคม 2017 ทำให้หลังจากกำหนดนี้ จะไม่มีตัวเลือกใดๆ ให้ใช้งาน SSHv1 อีก
ช่องโหว่ของ SSHv1 CRC32 เป็นช่องโหว่ที่ Trinity ใช้เจาะเข้าเครือข่ายของโรงงานไฟฟ้าในภาพยนตร์เรื่อง The Matrix
พร้อมๆ กับ SSHv1 ทาง OpenSSH ยังประกาศเลิกรองรับกระบวนการเข้ารหัส Blowfish, RC4, RIPE-MD160, และไม่รับ RSA ที่เล็กกว่า 1024 บิต
ที่มา - OpenSSH
Comments
โอ้ย อ่านตั้งนาน ว่าทรินิตี้ไหนที่เซ็ง 555
my blog
ผมด้วย นึกว่าเป็นโปรแกรมเสียอีก
การกระทำครั้งนี้ถือเป็นภัยของมนุษยชาติ ภายในองค์กรที่ดูแล openSSH อยู่อาจจะมีสายลับของ Skynet ย้อนเวลากลับมาเพื่อแก้ไขช่องโหว่นี้ไม่ให้ทรินิตี้ใช้ในอนาคตก็เป็นได้...
ผมว่า Skynet ตอนนี้ดูแล BoringSSL อยู่นะครับ (ไม่เกี่ยว)
อ่านจบนี่ดู the matrix ต่อ
คือจำไม่ได้แล้วว่า Trinity เจาะเข้าไปยังไง
และหมายถึงภาค1ใช่รึเปล่า
ภาค 2 ที่เจาะเพื่อให้ Neo เข้าไปคุยกับ The Architect หรือเปล่าครับ
Russia is just nazi who accuse the others for being nazi.someone once said : ผมก็ด่าของผมอยู่นะ :)
edit:ซ้ำ
Russia is just nazi who accuse the others for being nazi.someone once said : ผมก็ด่าของผมอยู่นะ :)