ново издание , компактен SSH сървър и клиент, разпространяван под MIT лиценз, който основно се използва в вградени системи, като безжични рутери. Dropbear се отличава с ниска памет (при статично свързване с uClibc заема само 110kB), възможност за изключване на ненужната функционалност по време на сборка и поддръжка за изграждане на клиент и сървър в един изпълняем файл, подобно на busybox. Dropbear поддържа X11 пренасочване, съвместим е с файла на ключовете OpenSSH (~/.ssh/authorized_keys) и може да създава мулти-съединения с прокси през транзитен хост.
В :
- Добавена поддръжка на алгоритъма за цифров подпис Ed25519 в hostkeys и authorized_keys.
- Добавена поддръжка на протокола за удостоверяване, основан на алгоритмите за потоково криптиране ChaCha20 и удостоверяване на съобщения Poly1305, разработени от Даниел Бернщейн.
- Добавена поддръжка на формата за цифрови подписи rsa-sha2, който скоро ще бъде задължителен за OpenSSH поради прекратяването на поддръжката на sha-1 (съществуващите RSA ключове ще могат да работят с новия формат без промяна на hostkeys/authorized_keys).
- Реализацията на curve25519 е заменена с по-компактен вариант от проекта TweetNaCl.
- Добавена поддръжка за AES GCM (деактивирано по подразбиране).
- CBC шифровете, 3DES, hmac-sha1-96 и X11 пренасочването са деактивирани по подразбиране.
- Решени проблеми с съвместимостта с ОС IRIX.
- Добавен API за директно указване на откритите ключове вместо използването на authorized_keys.
- Уязвимостта в SCP е отстранена , допускаща промяна на правата за достъп до целевата директория при предоставяне на директория с празно име или точка от сървъра. При получаване от сървъра на командата „D0777 0 \n“ или „D0777 0 .\n“ клиентът прилага промяната на правата на текущата директория.
Източник: opennet.ru
