heise online Ticker
235 subscribers
72.7K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Side-Channel Attacks: OpenSSH erhält Schutz vor Spectre, RAMBleed und Co.
#Meltdown #MeltdownundSpectre #OpenSSH #RAMBleed #Rowhammer #SSH #SSHClient #SecureShell #Seitenkanalangriff #SideChannelAttack #Spectre

Die temporäre Verschlüsselung im RAM soll mit OpenSSH genutzte Keys künftig vor Seitenkanalangriffen schützen.
OpenSSH 8․2: Authentifizierung ohne Passwort dank U2F/FIDO
#FIDOAlliance #FIDO2 #IdentityManagement #OpenSource #OpenBSD #OpenSSH #Passwörter #SHA1 #SSH #Sicherheit #U2F

Künftig lassen sich U2F/FIDO-Schlüssel mit OpenSSH verwenden․ Version 8․2 erklärt außerdem SHA-1 für veraltet․
heise+ | Single Sign-on für SSH mit LDAP und Kerberos einrichten
#IdentityManagement #Kerberos #LDAP #SSH

Auch ohne das Verteilen von SSH-Keys lässt sich die SSH-Anmeldung als Single Sign-on einrichten – LDAP und Kerberos vorausgesetzt․