ለSSH 2.0 እና SFTP ክፍት ምንጭ ደንበኛ እና የአገልጋይ ትግበራ የሆነው OpenSSH 10.5 ተለቋል። ቁልፍ ለውጦች የሚከተሉትን ያካትታሉ፡
- የOpenSSH ተንቀሳቃሽ ስሪት አሁን በሊብክሪፕቶ ቤተ-መጽሐፍት ውስጥ ለኤሊፕቲክ ኩርባ ክሪፕቶግራፊ (ECC) ድጋፍ ይፈልጋል፣ ይህም የNISTP521 ኤሊፕቲክ ኩርባ ድጋፍን ያካትታል። ይህ ድጋፍ በLibreSSL፣ OpenSSL፣ BoringSSL እና AWS LC ፕሮጀክቶች ውስጥ በነባሪነት ነቅቷል።
- ለFIDO ቶከኖች የግል ቁልፎችን የይለፍ ቃል ዳግም ሲያስጀምሩ፣ የssh-keygen መገልገያ አሁን ከተጠቃሚው ማረጋገጫ የሚያስፈልጋቸውን የንክኪ-አስፈላጊ እና የማረጋገጫ-አስፈላጊ ባንዲራዎችን ያዘጋጃል።
- የssh መገልገያ የምስክር ወረቀቶች ለሕዝብ ቁልፍ ማረጋገጫ ጥቅም ላይ የሚውሉበትን ቅደም ተከተል ቀይሯል፡ የተጠቃሚ እርምጃ የማያስፈልጋቸው የFIDO ቁልፎች አሁን መጀመሪያ ጥቅም ላይ ይውላሉ፣ እና ፒን ወይም ባዮሜትሪክ ማረጋገጫ የሚያስፈልጋቸው ቁልፎች በመጨረሻ ጥቅም ላይ ይውላሉ።
- ቁልፎችን ለሕዝብ ቁልፍ ማረጋገጫ በሚጠቀሙበት ቅደም ተከተል ለማሳየት "ssh -Z user" የሚለውን ትዕዛዝ አክሏል።
- ቋሚ የደህንነት ችግሮች;
- የSSH ወኪል ሲታገድ የክፍለ ጊዜ ማሰሪያ ጥያቄዎችን የተሳሳተ አያያዝ አስተካክሏል፣ ይህም የSSH ወኪል በአካባቢው ብቻ የሚገኙ የርቀት ስራዎችን እንዲፈቅድ አድርጓል፣ ለምሳሌ የPKCS#11 ቶከኖችን ማከል እና በቅንብሮች ውስጥ ከተወሰኑ አገልጋዮች ጋር የተገናኙ ቁልፎችን መጠቀም፣ መዳረሻን ከመከልከል ይልቅ።
- በssh ደንበኛ ውስጥ፣ ደንበኛው እየጠበቀ እያለ አዲስ የወደብ ማስተላለፊያ ከተጨመረ በኋላ በአንድ ሶኬት በኩል የSSH ግንኙነቶችን በማባዛት የሚከሰት ከአጠቃቀም በኋላ ያለክፍያ የሚፈጠር ችግር ተወግዷል። አገልጋይ ለቀድሞው ማለፊያ መክፈቻ የተሰጠው ምላሽ።
- sshd አሁን በ authorized_keys ፋይል ውስጥ ባለው "destribute" ባንዲራ በኩል የተቀመጡትን ገደቦች ወደተተላለፉ ዋሻዎች በትክክል ይተገብራል።
ምንጭ: opennet.ru
