abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:55 | Zajímavý projekt

    Průkopnická firma FingerWorks kolem roku 2000 vyvinula vícedotykové trackpady s gesty a klávesnice jako TouchStream LP. V roce 2005 ji koupil Apple, výrobu těchto produktů ukončil a dotykové technologie využil při vývoji iPhone. Multiplatformní projekt Apple Magic TouchstreamLP nyní implementuje funkcionalitu TouchStream LP na současném Apple Magic Trackpad, resp. jejich dvojici. Diskuze k vydání probíhá na Redditu.

    |🇵🇸 | Komentářů: 0
    dnes 18:22 | Nová verze

    Byla vydána nová verze 10.3 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu bezpečnostních oprav, vylepšení funkcí a oprav chyb.

    Ladislav Hagara | Komentářů: 0
    dnes 15:11 | Zajímavý software

    Cloudflare představil open source redakční systém EmDash. Jedná se o moderní náhradu WordPressu, která řeší bezpečnost pluginů. Administrátorské rozhraní lze vyzkoušet na EmDash Playground.

    Ladislav Hagara | Komentářů: 1
    dnes 14:00 | Komunita

    Bratislava OpenCamp 2026 zverejnil program a spustil registráciu. Štvrtý ročník komunitnej konferencie o otvorených technológiách prinesie 19 prednášok na rôzne technologické témy. Konferencia sa uskutoční v sobotu 25. apríla 2026 v priestoroch FIIT STU v Bratislave.

    Ladislav Hagara | Komentářů: 0
    dnes 13:44 | Humor

    Na iVysílání lze zhlédnout všechny díly kultovního sci-fi seriálu Červený trpaslík.

    Ladislav Hagara | Komentářů: 4
    dnes 04:44 | IT novinky

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl v březnu 5,33 % (Windows -4,28 %, OSX +1,19 %, Linux +3,10 %). Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 24,48 %. Procesor AMD používá 67,48 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 3
    včera 23:22 | IT novinky

    Společnost Apple slaví padesáté narozeniny. Založena byla 1. dubna 1976.

    Ladislav Hagara | Komentářů: 1
    včera 22:33 | Nová verze

    FreeTube, desktopový klient pro YouTube využívající lokální API, byl vydán ve verzi 0.24.0. Toto velké opravné vydání implementuje SABR (Server-Based Adaptive Bit Rate), což řeší část nedávných problémů s načítáním videí z YouTube, a aktualizuje základní komponenty jako Electron nebo přehrávač Shaka Player.

    |🇵🇸 | Komentářů: 2
    včera 16:33 | Humor

    Je tu opět apríl. O víkendu zmizel kamion s 12 tunami tyčinek KitKat. Firmy to využívají k aprílovým žertům. Groupon má super akci. Koupíte 1 tyčinku a dostanete 100 zdarma. Ryanair si přelepil letadla. Šéf Outlooku se ptá, proč mají v baráku 14 beden tyčinek KitKat (𝕏). Prusa Research představuje Prusa Pro ACU a vysvětluje proč přílišné sušení škodí vaším filamentům. Telefon Sony Xperia má miliónnásobný zoom (𝕏). PC.net představil Super Ultrabox 2600 se zajímavými parametry. Další aprílové novinky například na April Fools' Day On The Web.

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | IT novinky

    Společnost OpenAI, která stojí za chatovacím robotem s umělou inteligencí (AI) ChatGPT, získala od investorů 122 miliard USD (2,6 bilionu Kč). Hodnota společnosti tak dosáhla 852 miliard dolarů (více než 18 bilionů Kč). Nejnovější kolo investování se stalo největší, jaké zatím firma uskutečnila, a peníze mají posílit ambiciózní plány rozšíření výpočetní kapacity, datových center a nábor talentů.

    Ladislav Hagara | Komentářů: 15
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (5%)
     (1%)
     (14%)
     (23%)
    Celkem 1205 hlasů
     Komentářů: 29, poslední 31.3. 11:17
    Rozcestník

    Dotaz: SSH klíč - RSA, nebo ED25519?

    Petr Fiedler avatar 7.3.2019 22:18 Petr Fiedler | skóre: 35 | blog: Poradna
    SSH klíč - RSA, nebo ED25519?
    Přečteno: 859×

    Který typ klíče je podle vás bezpečnější, RSA, nebo ED25519? Četl jsem o tom něco, ale nevyznám se v tom a nedokážu posoudit, zda je to pravda.

    Odpovědi

    k3dAR avatar 8.3.2019 02:57 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?
    nevim jiste co je bezpecnejsi, ale pouzivam RSA 4096b (s tim ze vychozi(v ssh-keygen) pro RSA je 2048 a oznacene jako "povazovane za dostatecne")...
    ssh-keygen -t rsa -b 4096
    porad nemam telo, ale uz mam hlavu... nobody
    8.3.2019 07:22 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?
    Z hlediska kryptografické bezpečnosti jsou pro použití s SSH stejné. RSA jsou (v implementaci v reálných produktech) mnohem starší, takže takový klíč bude podporován všude (kdybyste se chtěl připojovat třeba z nějakého mobilu nebo nějakého jednoúčelového zařízení). Klíče pro eliptické křivky jsou zase menší. Pokud se takhle ptáte, volil bych sázku na jistotu a tedy RSA.
    8.3.2019 16:03 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?
    U starych implementaci SSH se ale nediv, ze umi treba jenom 1kb RSA klic.
    Se silnymi klici je RSA pomalejsi.
    8.3.2019 16:08 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?
    A jsem si skoro jisty, ze s ED25519 dostanes automaticky i PFS. U RSA zalezi na okolnostech.
    Petr Fiedler avatar 8.3.2019 12:57 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?

    Díky oběma za odpověď.
    Já jsem právě četl tento článek a autor v něm zmiňuje, že lepší je ten ED25519, ale nedokázal jsem posoudit, jestli tomu tak skutečně je, nebo ne.

    8.3.2019 15:08 pavele
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?
    ED25519 není dostatečně prověřen časem.
    8.3.2019 15:16 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?
    ED25519 je pravedpodobne lepsi, ale RSA je vyrazne kompatibilnejsi. Ak zijes len medzi svojimi Linuxami, tak kludne ED25519. Ak potrebujes dostupnost (z) kadekde inde, tak RSA.
    If you hold a Unix shell up to your ear, you can you hear the C.
    Petr Fiedler avatar 8.3.2019 20:14 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?

    Díky všem.
    Pokusím se reagovat s ohledem na odpovědi všech.

    Takže, -t rsa je léty prověřen, je mnohem více kompatibilní a s parametrem -b 4096 by tento typ měl být bezpečný.
    Nemusí ale vždy zahrnovat PFS.

    Oproti tomu -t ed25519 není léty prověřený a nemusí být vždy kompatibilní. Je ale rychlejší a dle tohoto článku je nejlepším typem ssh klíče. Navíc by u něj měly jít nastavit parametry -o (vyšší odolnost proti brute-force password cracking) a -a (KDF - key derivation function). Což jsou podle mě super vlastnosti.

    1) Chápu správně, že ty dva výše zmíněné parametry lze nastavit pouze u ED25519, nebo to lze i u RSA?

    2) Spojení budu navazovat mezi mým pc (LM 19), mým nb (LM 19) a mobilem (Samsung GALAXY S8+, Android 8.0 - do konce března přijde 9ka, app JuiceSSH). Toť vše. A chci být dobře chráněn proti útokům. Mě se tedy lépe jeví, pokud to tedy bude kompatibilní, použít ED25519. Co říkáte?

    Co se týče PFS, tak dle tohoto článku stačí použít další 2 klíče a PFS by mělo být zajištěno. Pokud to tedy správně chápu (překládám strojově). Otázka je, jestli to (další 2 klíče) lze použít vždy? I s RSA, i s ED25519 a kdykoliv při běžných podmínkách?

    8.3.2019 21:11 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?
    Chápu správně, že ty dva výše zmíněné parametry lze nastavit pouze u ED25519, nebo to lze i u RSA?
    Lze to i u RSA. Ty „super vlastnosti“ jsou prakticky k ničemu, vymaže je pronájem botnetu nebo cloudu. Dneska je to sice módní, zpomalovat funkce pro ověření hesla, ale pak dotyčný pořídí cluster pro ověřování hesel, aby to bylo rychlejší… Pokud chcete odolnost proti útoku hrubou silou, musíte používat dostatečně silné heslo. Pomalé funkce nejsou nic jiného, než snaha to ošidit a používat slabší hesla – a to se jednou vymstí. Když k heslu přidáte jenom dva znaky z malých a velkých písmen a číslic, ztížíte útočníkovi louskání hesla víc, než kdybyste tu funkci zpomalil tisíckrát.
    A chci být dobře chráněn proti útokům. Mě se tedy lépe jeví, pokud to tedy bude kompatibilní, použít ED25519.
    Z hlediska odolnosti proti útokům je úplně jedno, kterou z těch dvou variant zvolíte – je potřeba jen mít dostatečně dlouhý klíč. A pokud chcete být chráněn v případě úniku souboru s privátním klíčem, je potřeba mít dostatečně silné heslo. Doporučil bych mít dva klíče, na každém zařízení jeden – pokud pak třeba ztratíte mobil, stačí na serveru rychle zneplatnit klíč a nemusíte řešit to, že musíte nejprve i pro notebook vygenerovat nový klíč.

    Jinak dobrá ochrana proti útokům závisí na spoustě jiných věcí, typ klíče je nepodstatný detail. Důležité je povolit jen přihlašování klíčem a mít aktuální software.

    Nevím, proč tak řešíte PFS – to tím spojením budete přenášet nějaká tajná data, která by měla pro někoho význam, kdyby se k nim dostal za několik měsíců nebo let?
    Petr Fiedler avatar 8.3.2019 22:35 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?
    Lze to i u RSA. Ty „super vlastnosti“ jsou prakticky k ničemu, vymaže je pronájem botnetu nebo cloudu.

    To nechápu, jak to myslíš?

    Nevím, proč tak řešíte PFS – to tím spojením budete přenášet nějaká tajná data, která by měla pro někoho význam, kdyby se k nim dostal za několik měsíců nebo let?

    Co já vím, co tím spojením budu v budoucnu přenáše? Ale je možné, že např. dokumenty s osobními údaji.

    9.3.2019 10:26 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?
    Lze to i u RSA. Ty „super vlastnosti“ jsou prakticky k ničemu, vymaže je pronájem botnetu nebo cloudu.

    To nechápu, jak to myslíš?

    Ty vlastnosti slouží k tomu, aby zpomalili útočníka, když získá zaheslovaný privátní klíč a bude zkoušet rozlousknout heslo. Když toho útočníka zpomalíte 1000×, útočník na to zareaguje tak, že to louskání spustí na botnetu nebo cloudu s 1000 stroji, a je zase na svém původním čase. Nebo dneska se na tyhle paralelní výpočty používají GPU. Mimochodem, když heslo prodloužíte o dva znaky z abecedy obsahující malá a velká písmena, číslice a deset symbolů, zpomalíte útočníka 5000×. Tyhle pomalé funkce se používají tam, kde nechcete nutit uživatele, aby nezadávali slabá hesla – provozovatel se pak snaží nízkou entropii nahradit tímhle trikem. Když ale máte pod kontrolou to, jak dlouhé bude heslo, nespoléhal bych na tyhle triky a prostě bych použil dostatečně silné heslo. Navíc tyhle pomalé funkce často nejsou navržené a už vůbec ne kontrolované kryptology, ale nadšenými amatéry. Ti sice většinou staví na osvědčených kryptografických algoritmech, ale je otázka, zda dodržují všechny předpoklady. Většina útoků na kryptografii není vedena proti matematickému algoritmu, ale proti jeho implementaci a různým postranním kanálům. Resp. pokud už je útok veden proti samotnému algoritmu, bývá to v době, kdy už se o něm tuší, že je slabý a je na ústupu. Hashovací funkce (nebo funkce pro odvození klíče) by teoreticky měly být bezpečné pro jakýkoli vstup, ale zatím nebyla vymyšlena žádná dokonalá hashovací funkce, vždy se nakonec našly nějaké slabiny – a opakování ty slabiny klidně může násobit.
    Co já vím, co tím spojením budu v budoucnu přenáše? Ale je možné, že např. dokumenty s osobními údaji.
    OK. Já jsem si pod SSH automaticky představil správu serveru. Ale máte pravdu, že s PFS je to bezpečnější – i kdybyste to teď používal jenom pro administraci, klidně přes to někdy v budoucnosti můžete chtít poslat něco citlivého a nejspíš byste si pak jen řekl „je to bezpečné, vždyť je to SSH“ a už byste si nevzpomněl, že tam vlastně nemáte PFS.
    Petr Fiedler avatar 9.3.2019 10:43 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?

    Díky moc Filipe :)

    9.3.2019 11:05 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?
    2 klice navic se pouzivaly u SSH protokolu v1, ktery neni povazovany za bezpecny a uz se nepouziva.
    U v2 musis vynutit CipherSuite s diffie-hellman vymenou klicu (DH, ECDH).
    Petr Fiedler avatar 9.3.2019 11:32 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?

    Díky za nasměrování.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.