ВСрсия Π½Π° Dropbear SSH ΡΡŠΡ€Π²ΡŠΡ€ 2020.79

Π˜Π·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΎ ΠΎΡ‚ Π½ΠΎΠ² Π±Ρ€ΠΎΠΉ Dropbear 2020.79, ΠΊΠΎΠΌΠΏΠ°ΠΊΡ‚Π΅Π½ Π»ΠΈΡ†Π΅Π½Π·ΠΈΡ€Π°Π½ ΠΎΡ‚ MIT SSH ΡΡŠΡ€Π²ΡŠΡ€ ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ ΠΏΡ€Π΅Π΄ΠΈΠΌΠ½ΠΎ Π½Π° Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈ систСми ΠΊΠ°Ρ‚ΠΎ Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ. Dropbear сС Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΠ·ΠΈΡ€Π° с ниска консумация Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚ (ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π΅ статично ΡΠ²ΡŠΡ€Π·Π°Π½ с uClibc Π·Π°Π΅ΠΌΠ° само 110kB), Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° Π½Π΅Π½ΡƒΠΆΠ½Π°Ρ‚Π° функционалност Π½Π° Π΅Ρ‚Π°ΠΏΠ° Π½Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ ΠΈ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ ΡΡŠΡ€Π²ΡŠΡ€Π° Π² Π΅Π΄ΠΈΠ½ изпълним Ρ„Π°ΠΉΠ», ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ Π½Π° busybox. Dropbear ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° X11 прСнасочванС, ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌ Π΅ с OpenSSH ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈΡ Ρ„Π°ΠΉΠ» (~/.ssh/authorized_keys) ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° създава мноТСство Π²Ρ€ΡŠΠ·ΠΊΠΈ с прСнасочванС ΠΏΡ€Π΅Π· Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π΅Π½ хост.

Π’ Π½ΠΎΠ²ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅:

  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° Π·Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ² подпис Ed25519 Π² hostkeys ΠΈ authorized_keys.
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π·Π° удостовСряванС, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° ΠΏΠΎΡ‚ΠΎΡ‡Π΅Π½ ΡˆΠΈΡ„ΡŠΡ€ ChaCha20 ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π·Π° удостовСряванС Π½Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ Poly1305, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈ ΠΎΡ‚ Daniel Bernstein.
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π·Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ² подпис rsa-sha2, ΠΊΠΎΠΉΡ‚ΠΎ, ΠΏΠΎΡ€Π°Π΄ΠΈ края Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° sha-1, скоро Ρ‰Π΅ бъдС Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π΅Π½ Π·Π° OpenSSH (ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΈΡ‚Π΅ RSA ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ Ρ‰Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° работят с новия Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π±Π΅Π· промяна Π½Π° hostkeys/authorized_keys).
  • Π˜Π·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° curve25519 Π΅ Π·Π°ΠΌΠ΅Π½Π΅Π½ΠΎ с ΠΏΠΎ-ΠΊΠΎΠΌΠΏΠ°ΠΊΡ‚Π½Π° вСрсия ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° TweetNaCl.
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° AES GCM (Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅).
  • Π”Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΈ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ са CBC ΡˆΠΈΡ„Ρ€ΠΈ, 3DES, hmac-sha1-96 ΠΈ x11 прСнасочванС.
  • Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚Ρ‚Π° с IRIX OS.
  • Π”ΠΎΠ±Π°Π²Π΅Π½ API Π·Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ ΡƒΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ вмСсто ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° authorized_keys.
  • Уязвимостта Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° Π² SCP CVE-2018 20685-, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява промяна Π½Π° ΠΏΡ€Π°Π²Π°Ρ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ†Π΅Π»Π΅Π²Π°Ρ‚Π° дирСктория, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Π²ΡŠΡ€Π½Π΅ дирСктория с ΠΏΡ€Π°Π·Π½ΠΎ ΠΈΠΌΠ΅ ΠΈΠ»ΠΈ Ρ‚ΠΎΡ‡ΠΊΠ°. ΠŸΡ€ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° "D0777 0 \n" ΠΈΠ»ΠΈ "D0777 0 .\n" ΠΎΡ‚ ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ ΠΏΡ€ΠΈΠ»Π°Π³Π° промяна Π² ΠΏΡ€Π°Π²Π°Ρ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ‚Π΅ΠΊΡƒΡ‰Π°Ρ‚Π° дирСктория.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€