IPFire 项目为路由器和防火墙开发了一个最小的操作系统。该项目的最新版本 IPFire 2.29 Core 190 提供了内核更新,并开始逐步淘汰对 RSA 加密的支持:“我们正在开始从 IPFire Web UI 和 SSH 中删除 RSA。在新安装时,将不再生成 RSA 密钥。在现有安装中,此更新从 Web UI 中删除 RSA 密钥,但我们保留了 SSH 的 RSA 密钥,以免破坏任何监控工具等。我们仍然相信 RSA 足够强大,可以在当今世界使用,但由于浏览器和 SSH 客户端对椭圆曲线加密的支持被认为要强大得多,我们希望提高未来对 RSA 的任何潜在攻击的标准。IPFire 现在还使用后量子加密技术进行 SSH 密钥交换:简化的 NTRU Prime sntrup761 和 X25519 与 SHA-512 (sntrup761x25519-sha512) 和基于模块晶格的密钥封装机制 (MK-KEM, mlkem768x25519-sha256) 已启用。
该项目的发布公告中提供了更多详细信息。下载: ipfire-2.29-core190-x86_64.iso (502MB), ipfire-2.29-core190-x86_64.img.xz (427MB).
转自 Distribution Release: IPFire 2.29 Core 190 (DistroWatch.com News)