Zase musím nesouhlasit.
OpenSSH vypíná podporu SHA-1 v době, kdy si ještě nikdo praktický útok nedokáže představit, mimo jiné proto, že kolizi by bylo potřeba najít do uplynutí LoginGraceTime
, což je výchozím nastavení 120 sekund. Zároveň moc dobře vědí, že vypnutím podpory způsobí spoustě lidí problémy s kompatibilitou, proto vyvažují pro a proti, proto už dvě verze předem oznamují, že podporu vypnou a nechávají alespoň někoho připravit se v klidu. Rozhodně nikdo nikam nespěchá.