SSH 2.0 və SFTP üçün açıq mənbəli klient və server tətbiqi olan OpenSSH 10.5 buraxıldı. Əsas dəyişikliklərə aşağıdakılar daxildir:
- OpenSSH-in portativ versiyası artıq libcrypto kitabxanasında elliptik əyri kriptoqrafiyası (ECC) dəstəyini, o cümlədən NISTP521 elliptik əyrisini dəstəkləməyi tələb edir. Bu dəstək, LibreSSL, OpenSSL, BoringSSL və AWS LC layihələrindən olan libcrypto tətbiqlərində standart olaraq aktivdir.
- FIDO tokenləri üçün şəxsi açarlar üçün parolu sıfırlayarkən, ssh-keygen yardım proqramı indi istifadəçidən təsdiq tələb edən touch-required və verify-required bayraqlarını təyin edir.
- ssh yardım proqramı açıq açar identifikasiyası üçün sertifikatların istifadə qaydasını dəyişdirdi: istifadəçi hərəkəti tələb etməyən FIDO açarları indi əvvəlcə, PIN və ya biometrik təsdiq tələb edən açarlar isə sonda istifadə olunur.
- Açıq açar identifikasiyası üçün istifadə olunan ardıcıllıqla açarları sadalamaq üçün "ssh -Z istifadəçi" əmri əlavə edildi.
- Təhlükəsizlik problemləri həll edildi:
- SSH Agent bloklandıqda sessiya bağlanması sorğularının səhv işlənməsi problemi həll edildi. Bu problem SSH Agent-in yalnız yerli olaraq mövcud olmalı olan uzaqdan əməliyyatlara icazə verməsinə səbəb oldu. Məsələn, PKCS#11 tokenləri əlavə etmək və parametrlərdə müəyyən serverlərə bağlı açarlardan istifadə etmək kimi əməliyyatlara girişi rədd etmək əvəzinə.
- SSH klienti, klient əvvəlki port yönləndirməsinin açılmasına serverin cavab verməsini gözləyərkən yeni bir port yönləndirməsi əlavə edildikdə, tək bir yuva üzərindən SSH əlaqələrini multipleksləşdirərkən yarana biləcək potensial istifadədən sonra pulsuz problemi həll etmək üçün düzəldilib.
- sshd indi authorized_keys faylındakı "məhdudlaşdırma" bayrağı vasitəsilə təyin edilmiş məhdudiyyətləri yönləndirilmiş tunellərə düzgün tətbiq edir.
Mənbə: opennet.ru
