{"id":3143,"date":"2024-01-12T10:00:14","date_gmt":"2024-01-12T10:00:14","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/01\/12\/openssh-deaktiviert-dsa-schluessel-bis-2025-mehr-sicherheit-fuer-ssh\/"},"modified":"2024-01-12T10:00:14","modified_gmt":"2024-01-12T10:00:14","slug":"openssh-deaktiviert-dsa-schluessel-bis-2025-mehr-sicherheit-fuer-ssh","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=3143","title":{"rendered":"OpenSSH deaktiviert DSA-Schl\u00fcssel bis 2025: Mehr Sicherheit f\u00fcr SSH"},"content":{"rendered":"<p>OpenSSH, das Projekt, das f\u00fcr die Entwicklung und Wartung des Open-Source-SSH-Protokolls verantwortlich ist, hat angek\u00fcndigt, die Unterst\u00fctzung f\u00fcr DSA-Schl\u00fcssel zu deaktivieren. Das OpenSSH-Projekt hat einen Zeitplan und Informationen zum Ablauf der Deaktivierung bereitgestellt. Laut den Entwicklern ist geplant, DSA bis Januar 2025 vollst\u00e4ndig zu deaktivieren.<\/p>\n<p>Die Entscheidung, DSA zu deaktivieren, basiert auf Sicherheitsbedenken. DSA ist von Natur aus anf\u00e4llig, wie in der Spezifikation im SSHv2-Protokoll festgelegt. Der Algorithmus verwendet einen 160-Bit-Schl\u00fcssel und basiert auf dem unsicheren SHA1-Digest. Dies entspricht einer Sicherheitsstufe von etwa 80 Bit des entsprechenden symmetrischen Verfahrens.<\/p>\n<p>Bereits seit 2015 deaktiviert OpenSSH standardm\u00e4\u00dfig die Verwendung von DSA-Schl\u00fcsseln, bietet jedoch weiterhin optionale Unterst\u00fctzung daf\u00fcr an. Dies liegt daran, dass DSA der einzige Algorithmus ist, der gem\u00e4\u00df den SSHv2-RFCs verpflichtend implementiert werden muss. In der Entwicklung und Spezifikation des SSHv2-Protokolls waren alternative Algorithmen aufgrund von Patenten belastet. Im Vergleich dazu ist RSA nicht beeintr\u00e4chtigt und genie\u00dft allgemeine Unterst\u00fctzung. ECDSA bietet deutliche Vorteile in Bezug auf Leistung und Sicherheit im Vergleich zu modp DSA, w\u00e4hrend EdDSA zus\u00e4tzliche Verbesserungen in Bezug auf Leistung und Sicherheit bietet.<\/p>\n<p>Zu diesem Zeitpunkt sind veraltete Ger\u00e4te die einzige noch bestehende Verwendung von DSA. Das OpenSSH-Projekt argumentiert daher, dass es nicht mehr gerechtfertigt ist, DSA in OpenSSH aufrechtzuerhalten. Dar\u00fcber hinaus hofft man, dass die Entfernung dieses unsicheren Algorithmus in OpenSSH andere SSH-Implementierungen dazu ermutigen wird, dasselbe zu tun, und den Entwicklern von Kryptographie-Bibliotheken erm\u00f6glicht, ebenfalls DSA zu entfernen.<\/p>\n<p>Das OpenSSH-Projekt beabsichtigt, DSA in der n\u00e4chsten Version von OpenSSH als optionale Funktion zur Kompilierzeit einzuf\u00fchren. Dies wird voraussichtlich im M\u00e4rz geschehen, wobei DSA standardm\u00e4\u00dfig weiterhin aktiviert bleibt. Benutzer und Distributoren von OpenSSH haben dann die M\u00f6glichkeit, diese Option zu verwenden, um die Auswirkungen der DSA-Entfernung in ihren Umgebungen zu untersuchen oder es fr\u00fchzeitig abzuschaffen, falls gew\u00fcnscht.<\/p>\n<p>Im Juni wird ein OpenSSH-Release die Standardvoreinstellung zur Kompilierzeit \u00e4ndern, um DSA zu deaktivieren. Es besteht jedoch immer noch die M\u00f6glichkeit, DSA bei Bedarf zu aktivieren. Mit dieser \u00c4nderung hofft das OpenSSH-Projekt auf eine erh\u00f6hte Sicherheit und eine einheitliche Entfernung von DSA in SSH-Implementierungen und Kryptographie-Bibliotheken.<\/p>\n<p>Die Deaktivierung von DSA in OpenSSH ist ein wichtiger Schritt zur St\u00e4rkung der Sicherheit von SSH-Verbindungen. Benutzer und Administratoren sollten sich \u00fcber die Auswirkungen dieser \u00c4nderung bewusst sein und gegebenenfalls Ma\u00dfnahmen ergreifen, um ihre Systeme auf alternative Algorithmen umzustellen. Es bleibt zu hoffen, dass andere SSH-Implementierungen und Kryptographie-Bibliotheken dem Beispiel von OpenSSH folgen und DSA ebenfalls entfernen, um die Sicherheit und Interoperabilit\u00e4t von SSH weiter zu verbessern.<\/p>\n<p>Schlagw\u00f6rter: OpenSSH + DSA + modp DSA<\/p>\n","protected":false},"excerpt":{"rendered":"<p>OpenSSH, das Projekt, das f\u00fcr die Entwicklung und Wartung des Open-Source-SSH-Protokolls verantwortlich ist, hat angek\u00fcndigt, die Unterst\u00fctzung f\u00fcr DSA-Schl\u00fcssel zu deaktivieren. Das OpenSSH-Projekt hat einen Zeitplan und Informationen zum Ablauf der Deaktivierung bereitgestellt. Laut den Entwicklern ist geplant, DSA bis Januar 2025 vollst\u00e4ndig zu deaktivieren. Die Entscheidung, DSA zu deaktivieren,&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":3142,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3143","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/3143","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3143"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/3143\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/3142"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3143"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3143"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3143"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}