OpenSSH 10.6 发布,禁用 LZ77 压缩字典,因研究发现多通道共享压缩状态可能导致明文泄露,攻击方式类似 CRIME 和 BREACH。同时拒绝命令行用户名中的 $ 和 \,防止被 shell 解释。压缩仍可使用但效果降低,建议在应用层压缩。此外,后量子签名算法去掉实验后缀,scp -R 远程复制开始淘汰。
美国国家标准与技术研究院(NIST)已将14种后量子签名方案推进至“签名上坡”竞赛第二轮,这些算法旨在抵御量子计算机的攻击。目前,NIST已标准化四种后量子签名方案,并正在起草第五种。尽管现有方案表现不一,但后量子签名的推广对未来通信的安全至关重要。
2024年10月24日,美国国家标准与技术研究院(NIST)宣布将14种后量子签名方案推进到第二轮评选。这些算法旨在抵御量子计算机的攻击。NIST已标准化四种后量子签名方案,并正在起草第五种。文章讨论了这些方案在TLS协议中的可行性,指出它们通常需要更多的字节传输,可能影响性能。尽管目前的后量子签名算法在性能上不如传统算法,但仍有潜力改善TLS连接的安全性。
完成下面两步后,将自动完成登录并继续当前操作。