Linux am Dienstag – Programm für den 24.8.2021

  • Sprechen wir doch mal über Sicherheitslücken, davon gibt es ja derzeit einige.

Linux am Dienstag – Programm für den 24.8.2021

Bei Linux am Dienstag am 24.8. 2021 geht es ab 19 Uhr u.a. um folgende Themen:

    • Pinephone – Livestreaming mit dem Pinephone, irgendwie 😉
    • WebP – Was ist das?
    • proxyShell – Wie Exchangeserver reihenweise geknackt werden
    • OpenSSH – SHA1 wird abgeschaltet
    • Sicherheitslücken … und Zoom liefert wieder!

Wie jede Woche per Videokonferenz auf https://meet.cloud-foo.de/Linux .

Kleine Anmerkung: Die bisherigen Vorträge findet man jetzt unter https://linux-am-dienstag.de/archiv/ .

OpenSSH 8.7 verfügbar

Kurze Ansage von OpenSSH: RSA/SHA1 Signing Algorithmen werden in Kürze abgeschaltet.

OpenSSH 8.7 verfügbar

Weil der Angriff auf einen RSA-SHA1 Hash bereits für unter 50.000 $US zu haben ist, hat sich die OpenSSH Gemeinde entschlossen, diesen Signing-Algorithmus in der nächsten Release abzuschalten. Als Alternative wird rsa-sha2-256/512 empfohlen, oder gleich der Umstieg auf ecdsa-basierte Signaturalgorithmen.

Jetzt werden diese Algorithmen ja nicht gleich aus OpenSSH entfernt, sondern erstmal nur abgeschaltet. Falls mal also ein Problem damit haben sollte, auf alte Server drauf zu kommen, die seit langem keine Updates mehr gesehen haben, kann man es einfach wieder einschalten. Ein kleiner Test kann Euch jetzt bereits zeigen, ob Ihr davon betroffen seid:

ssh -oHostKeyAlgorithms=-ssh-rsa user@host

Ich habe das bei mir mal getan und konnte selbst auf einem Android 4 SSH Server von Anno 2016, keine Probleme feststellen. Sorgen muß man sich also kaum welche machen.

Das Ende von SCP

Das Ende von SCP dagegen rückt immer näher. Zur Zeit werden an SFTP Änderungen vorgenommen, die es erlauben, Daten von einem Server direkt zum anderen Server zu kopieren, so wie das mit scp auch möglich ist. Alternativ würden ja Dinge wie – ssh root@server1 „sftp file root@server2:/path/“ – auch funktionieren, auch wenn sie nicht ganz so elegant wären 😉

Die anderen Änderungen sind eher sehr speziell und werden Euch nicht direkt betreffen.

lwn.net – OpenSSH 8.7 released

Pinephone: Phosh und Pipewireupdates

Moin,

endlich mal wieder News vom Pinephone für Fedora, auch wenn es nur kleine News sind.

Pinephone: Phosh und Pipewireupdates

Mit dem neuesten Phoshupdate 0.13.0-1 geht auch endlich das Taschenlampenicon im Phosh Panel, da wo man WLAN Bluetooth usw ein- und ausschaltet. Eine Funktion, die so trivial war, daß ein 5 Zeiler in Bash die Sache genauso gut erledigen konnte. Es hat ja gefühlt nur ein Jahr gedauert, bis jemand endlich den Platzhaltercode durch die echte Funktion ersetzt hat. Weil ich mich sonst zu sehr aufrege, kommen wir zu einem anderen Thema des Pinephones:

Pipewire 0.33.3

Das Pipewireupdate von 0.33.2 auf 0.33.3 hat es leider in sich, denn danach geht erstmal kein Sound mehr und der übliche Reboot machts nur noch schlimmer. Ich kann jedem nur raten, dies Update nicht einzuspielen. Wenn Ihr es schon drauf habt, dann macht das Downgrade auf 0.33.2 : dnf downgrade pipewire*0.33.2*

Der Befehl funktioniert z.B. im DNF Cache -> /var/cache/dnf/rawhide-???????????/packages , sofern man die Cachefunktion im DNF aktiviert hat -> /etc/dnf/dnf.conf .

Alternativ muß man sich die RPM Files vom Koji Repo ziehen:

https://koji.fedoraproject.org/koji/packageinfo?packageID=24555

Die Notlösungen, auf andere Profile umzustellen, damit es wenigstens noch klingelt, kann ich nicht empfehlen. Das ist sehr unzuverlässig und auch definitiv keine gute Lösung.

(Schon aufgefallen? Unsere 3 Schlagworte fangen alle mit P an .. Pinephone, Pipewire und Phosh … 😉 )