إصدار OpenSSH 10.5

تم إصدار OpenSSH 10.5، وهو تطبيق مفتوح المصدر للعميل والخادم لبروتوكولي SSH 2.0 وSFTP. تشمل التغييرات الرئيسية ما يلي:

  • يتطلب الإصدار المحمول من OpenSSH الآن دعم تشفير المنحنيات الإهليلجية (ECC) في مكتبة libcrypto، بما في ذلك دعم منحنى NISTP521 الإهليلجي. هذا الدعم مُفعّل افتراضيًا في تطبيقات libcrypto من مشاريع LibreSSL وOpenSSL وBoringSSL وAWS LC.
  • عند إعادة تعيين كلمة المرور للمفاتيح الخاصة لرموز FIDO، تقوم أداة ssh-keygen الآن بتعيين علامات touch-required و verify-required، والتي تتطلب تأكيدًا من المستخدم.
  • لقد غيرت أداة ssh ترتيب استخدام الشهادات لمصادقة المفتاح العام: يتم الآن استخدام مفاتيح FIDO التي لا تتطلب إجراء المستخدم أولاً، ويتم استخدام المفاتيح التي تتطلب رقم التعريف الشخصي أو التحقق البيومتري أخيرًا.
  • تمت إضافة الأمر "ssh -Z user" لعرض قائمة المفاتيح بالترتيب الذي يتم استخدامها فيه لمصادقة المفتاح العام.
  • مشاكل الأمان الثابتة:
    • تم إصلاح المعالجة غير الصحيحة لطلبات ربط الجلسة عند حظر SSH Agent، مما أدى إلى سماح SSH Agent بالعمليات البعيدة التي يجب أن تكون متاحة محليًا فقط، مثل إضافة رموز PKCS#11 واستخدام المفاتيح المرتبطة بخوادم محددة في الإعدادات، بدلاً من رفض الوصول.
    • في عميل SSH، تم التخلص من مشكلة استخدام الذاكرة بعد تحريرها، والتي تحدث عند تعدد اتصالات SSH عبر مقبس واحد إذا تمت إضافة إعادة توجيه منفذ جديد بينما لا يزال العميل ينتظر الخادم استجابةً لفتح الممر السابق.
    • يقوم sshd الآن بتطبيق القيود المحددة عبر علامة "restrict" في ملف authorized_keys بشكل صحيح على الأنفاق المعاد توجيهها.

المصدر: opennet.ru

شراء استضافة موثوقة للمواقع مع حماية DDoS وخوادم VPS VDS 🔥 اشترِ استضافة مواقع ويب موثوقة مع حماية من هجمات DDoS، وخوادم VPS وVDS | ProHoster