Доступен корректирующий выпуск почтового клиента Thunderbird 91.9.0, примечательный возвращением поддержки алгоритма SHA-1 для цифровых подписей OpenPGP. В версии Thunderbird 91.8.0 библиотека RNP, используемая в реализации OpenPGP, была обновлена до версии 0.16.0, в которой отключена поддержка алгоритмов MD5 и SHA-1. Так как ключи OpenPGP на базе SHA-1 ещё находятся в обиходе, а проведение реальных атак на цифровые подписи OpenPGP проблематично, решено вернуть возможность использования SHA-1 в Thunderbird. Для дополнительного усиления защиты в RNP 0.16.0 включён код для определения коллизий в SHA-1. Из других изменений в Thunderbird 91.9.0 выделяется добавление предупреждения, выводимого при игнорирования небезопасных атрибутов, указанных в ключе OpenPGP, например, полей на базе алгоритма MD5.


Загрузить:

    • Русская версия:
        ico-win.png Windows (64 бит)
        ico-win.png Windows MSI (64 бит)
        ico-win.png Windows (32 бит)
        ico-win.png Windows MSI (32 бит)
        ico-osx-uni.png Mac OS X
        ico-tux.png Linux (64 бит)
        ico-tux.png Linux (32 бит)

    • Английская версия:

        ico-win.png Windows (64 бит)
        ico-win.png Windows MSI (64 бит)
        ico-win.png Windows (32 бит)
        ico-win.png Windows MSI (32 бит)
        ico-osx-uni.png Mac OS X
        ico-tux.png Linux (64 бит)
        ico-tux.png Linux (32 бит)


  • Другие языки


Примечания к выпуску


Новость взята с сайта opennet.ru