آمادهباش اوبونتو برای روز مبادا؛ آوردن SHA3 به APT پیش از شکستن SHA2!

بیتعارف بگوییم؛ امنیت در دنیای لینوکس شوخیبردار نیست. توسعهدهندگان اوبونتو در شرکت Canonical دست به کار بزرگی زدهاند و دارن پشتیبانی از الگوریتمهای SHA3-256 و SHA3-384 رو به ابزار مدیریت Package معروف یعنی APT اضافه میکنن. دلیلش چیه؟ خیلی سادهست: آیندهنگری برای روزی که شاید الگوریتمهای امنیتی فعلی یعنی SHA2 هک یا اصطلاحاً broken بشن!
چرا اوبونتو همین الان به فکر افتاده؟
ماجرا از این قراره که نسخه محبوب اوبونتو 24.04 LTS قرار است تا سال ۲۰۳۶ پشتیبانی شود. تیم توسعهدهنده نگران این است که شاید تا آن زمان، استاندارد امنیتی SHA2 دیگر به اندازه کافی امن نباشد. به همین خاطر، آنها همین الان آستینها را بالا زدهاند تا پشتیبانی از SHA3 را به APT اضافه کنند و حتی آن را روی اوبونتو 24.04 LTS هم Back-port کنند تا سیستمها در آینده بدون مشکل به استانداردهای جدید کوچ کنند.
nn

جزئیات فنی این تغییر در APT
این روزها خبرهای زیادی درباره تلاشهای Canonical برای آوردن SHA3 به Debian APT به گوش میرسد و حالا کار به یک pull request رسمی رسیده است. این تغییر به توسعهدهندگان اجازه میدهد تا به عنوان یک جایگزین امنتر برای SHA2 در بخشهای Release، Packages و Sources از آن استفاده کنند، هرچند که در حال حاضر به صورت پیشفرض فعال نیست.
“انگیزه اصلی این است که اوبونتو 24.04 ده تا دوازده سال پشتیبانی میشود. اگر در این بازه زمانی SHA-2 شکسته شود، کلاینتهای مستقر شده باید یک خانواده هش کاملاً متفاوت را درک کنند تا مخازن بتوانند به آن مهاجرت کنند.”
خوشبختانه تا این لحظه الگوریتم SHA2 هنوز شکسته نشده، اما حملات تئوریکی وجود دارد که البته هنوز روی پیادهسازیهای دنیای واقعی تاثیرگذار نبودهاند. با این حال، کار کردن روی این پکیجهای امنیتی نشان میدهد دنیای متنباز همیشه یک قدم جلوتر از تهدیدها حرکت میکند.


