Terrapin – eine Attacke auf ssh

#7562959
Lesenswert?

you can workaround this vulnerability by temporarily disabling the affected chacha20-poly1305@openssh.com encryption

Ist doch nur ein weiteres Beispiel für das zentrale Problem unserer Software.

Die Entwickler bauen eierlegende Wollmilchsäue, die alles unterstützen, was sich irgend jemand heute oder in Zukunft ausdenken kann. Niemand überblickt noch, wie sich die Kombinationen der unzähligen Features missbrauchen lassen.

OP Moderator Persönliche Seite #7562964
Lesenswert?

Du hast da nur die Hälfte zitiert. Man muss auch die *-etm MACs abschalten.

1
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com,aes128-cbc,aes192-cbc,aes256-cbc
2
MACs umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-ha2-512,hmac-sha1

Xanthippos schrieb:

Niemand überblickt noch, wie sich die Kombinationen der unzähligen Features missbrauchen lassen.

Naja, es ist seit vielen Jahren die erste ernstzunehmende Attacke auf ssh.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren