ново издание , компактен сървър и клиент SSH, разпространявани под лицензия MIT и предимно използвани в вградени системи, като безжични маршрутизатори. Dropbear се отличава с ниска консумация на памет (при статично свързване с uClibc заема само 110kB), възможността за деактивиране на излишната функционалност по време на компилация и поддръжка на компилация на клиента и сървъра в един изпълним файл, подобно на busybox. Dropbear поддържа пренасочване на X11, съвместим е с файла с ключове на OpenSSH (~/.ssh/authorized_keys) и може да създава многосвързвания с пренос през транзитен хост.
В :
- Добавена е поддръжка на алгоритъма за цифров подпис Ed25519 в hostkeys и authorized_keys.
- Добавена е поддръжка на протокола за удостоверяване, базиран на алгоритми за потоково шифриране ChaCha20 и удостоверяване на съобщения Poly1305, разработени от Даниел Бернщейн.
- Добавена е поддръжка на формата за цифрови подписи rsa-sha2, който скоро ще бъде задължителен за OpenSSH в следствие на прекратяване на поддръжката на sha-1 (съществуващите RSA ключове ще могат да работят с новия формат без промяна в hostkeys/authorized_keys).
- Реализацията на curve25519 е заменена с по-компактен вариант от проекта TweetNaCl.
- Добавена е поддръжка на AES GCM (деактивирана по подразбиране).
- По подразбиране са деактивирани CBC шифрове, 3DES, hmac-sha1-96 и пренасочване x11.
- Решени са проблеми с съвместимостта с ОС IRIX.
- Добавен е API за указване на публични ключове директно вместо да се използва authorized_keys.
- В SCP е премахната уязвимостта , която позволява изменяне на правата за достъп до целевата директория при предаване от сървъра на директория с празно име или точка. При получаване от сървъра на командите «D0777 0 \n» или «D0777 0 .\n» клиентът прилага изменението на правата на текущата директория.
Източник: opennet.ru
