Puncte:0

Serviciul fips-updates UA nu pare să dezactiveze MD5

drapel pt

eu am fips-actualizări activat pe o instanță Ubuntu 20.04.2 EC2 prin Ubuntu Advantage, dar MD5 încă pare să fie permis și să funcționeze.

$ sudo ua status
DESCRIEREA STADIULUI TITLUL SERVICIULUI
...
fips da n/a Pachete de bază certificate NIST
fips-updates da, pachete de bază certificate NIST activate cu actualizări de securitate prioritare
...

$ cat /proc/sys/crypto/fips_enabled
1

Cu toate acestea, încă pot obține rezumatul md5 al unui șir de octeți (următoarea comandă nu dă eroare).

$ python3 -c 'import hashlib; hashlib.md5(b"foo").digest()'

Pe sistemele RHEL cu FIPS activat, rularea aceleiași comenzi a fost un test de fum ușor pentru a vedea că FIPS era efectiv aplicat, deoarece apelul la hashlib.md5() ar rupe complet cu o ValueError.

Ce explică această diferență? Este presupunerea cu Ubuntu că este la latitudinea utilizatorului să decidă dacă Md5 este utilizat pentru a proteja datele criptografic, mai degrabă decât să le dezactiveze definitiv?

Puncte:1
drapel pt

The Documente Ubuntu implică faptul că doar un subset de pachete sunt componente validate FIPS 140 disponibile cu Ubuntu Advantage și Ubuntu Pro, inclusiv:

  • Linux Kernel Crypto API
  • Client OpenSSH
  • Server OpenSSH
  • OpenSSL
  • libcrypt
  • Strong Swan

cu python3 nefiind unul dintre ei. Și cu Python's _md5 modul implementat de la zero în C, se pare că poate exista în afara aplicării FIPS 140-2 în prezent.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.