Π½ΠΎΠ² Π±ΡΠΎΠΉ , ΠΊΠΎΠΌΠΏΠ°ΠΊΡΠ΅Π½ Π»ΠΈΡΠ΅Π½Π·ΠΈΡΠ°Π½ ΠΎΡ MIT SSH ΡΡΡΠ²ΡΡ ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ ΠΏΡΠ΅Π΄ΠΈΠΌΠ½ΠΎ Π½Π° Π²Π³ΡΠ°Π΄Π΅Π½ΠΈ ΡΠΈΡΡΠ΅ΠΌΠΈ ΠΊΠ°ΡΠΎ Π±Π΅Π·ΠΆΠΈΡΠ½ΠΈ ΡΡΡΠ΅ΡΠΈ. Dropbear ΡΠ΅ Ρ Π°ΡΠ°ΠΊΡΠ΅ΡΠΈΠ·ΠΈΡΠ° Ρ Π½ΠΈΡΠΊΠ° ΠΊΠΎΠ½ΡΡΠΌΠ°ΡΠΈΡ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ (ΠΊΠΎΠ³Π°ΡΠΎ Π΅ ΡΡΠ°ΡΠΈΡΠ½ΠΎ ΡΠ²ΡΡΠ·Π°Π½ Ρ uClibc Π·Π°Π΅ΠΌΠ° ΡΠ°ΠΌΠΎ 110kB), Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½Π΅ Π½Π° Π½Π΅Π½ΡΠΆΠ½Π°ΡΠ° ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡ Π½Π° Π΅ΡΠ°ΠΏΠ° Π½Π° ΠΈΠ·Π³ΡΠ°ΠΆΠ΄Π°Π½Π΅ ΠΈ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π° ΠΈΠ·Π³ΡΠ°ΠΆΠ΄Π°Π½Π΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠ° ΠΈ ΡΡΡΠ²ΡΡΠ° Π² Π΅Π΄ΠΈΠ½ ΠΈΠ·ΠΏΡΠ»Π½ΠΈΠΌ ΡΠ°ΠΉΠ», ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ Π½Π° busybox. Dropbear ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ° X11 ΠΏΡΠ΅Π½Π°ΡΠΎΡΠ²Π°Π½Π΅, ΡΡΠ²ΠΌΠ΅ΡΡΠΈΠΌ Π΅ Ρ OpenSSH ΠΊΠ»ΡΡΠΎΠ²ΠΈΡ ΡΠ°ΠΉΠ» (~/.ssh/authorized_keys) ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΡΠ·Π΄Π°Π²Π° ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²ΠΎ Π²ΡΡΠ·ΠΊΠΈ Ρ ΠΏΡΠ΅Π½Π°ΡΠΎΡΠ²Π°Π½Π΅ ΠΏΡΠ΅Π· ΡΡΠ°Π½Π·ΠΈΡΠ΅Π½ Ρ ΠΎΡΡ.
Π :
- ΠΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π° Π°Π»Π³ΠΎΡΠΈΡΡΠΌΠ° Π·Π° ΡΠΈΡΡΠΎΠ² ΠΏΠΎΠ΄ΠΏΠΈΡ Ed25519 Π² hostkeys ΠΈ authorized_keys.
- ΠΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ» Π·Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅, Π±Π°Π·ΠΈΡΠ°Π½ Π½Π° ΠΏΠΎΡΠΎΡΠ΅Π½ ΡΠΈΡΡΡ ChaCha20 ΠΈ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΈ Π·Π° ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΠ²Π°Π½Π΅ Π½Π° ΡΡΠΎΠ±ΡΠ΅Π½ΠΈΡ Poly1305, ΡΠ°Π·ΡΠ°Π±ΠΎΡΠ΅Π½ΠΈ ΠΎΡ Daniel Bernstein.
- ΠΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π° ΡΠΎΡΠΌΠ°ΡΠ° Π·Π° ΡΠΈΡΡΠΎΠ² ΠΏΠΎΠ΄ΠΏΠΈΡ rsa-sha2, ΠΊΠΎΠΉΡΠΎ, ΠΏΠΎΡΠ°Π΄ΠΈ ΠΊΡΠ°Ρ Π½Π° ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ°ΡΠ° Π½Π° sha-1, ΡΠΊΠΎΡΠΎ ΡΠ΅ Π±ΡΠ΄Π΅ Π·Π°Π΄ΡΠ»ΠΆΠΈΡΠ΅Π»Π΅Π½ Π·Π° OpenSSH (ΡΡΡΠ΅ΡΡΠ²ΡΠ²Π°ΡΠΈΡΠ΅ RSA ΠΊΠ»ΡΡΠΎΠ²Π΅ ΡΠ΅ ΠΌΠΎΠ³Π°Ρ Π΄Π° ΡΠ°Π±ΠΎΡΡΡ Ρ Π½ΠΎΠ²ΠΈΡ ΡΠΎΡΠΌΠ°Ρ Π±Π΅Π· ΠΏΡΠΎΠΌΡΠ½Π° Π½Π° hostkeys/authorized_keys).
- ΠΠ·ΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅ΡΠΎ Π½Π° curve25519 Π΅ Π·Π°ΠΌΠ΅Π½Π΅Π½ΠΎ Ρ ΠΏΠΎ-ΠΊΠΎΠΌΠΏΠ°ΠΊΡΠ½Π° Π²Π΅ΡΡΠΈΡ ΠΎΡ ΠΏΡΠΎΠ΅ΠΊΡΠ° TweetNaCl.
- ΠΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π½Π° AES GCM (Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½Π° ΠΏΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅).
- ΠΠ΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½ΠΈ ΠΏΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅ ΡΠ° CBC ΡΠΈΡΡΠΈ, 3DES, hmac-sha1-96 ΠΈ x11 ΠΏΡΠ΅Π½Π°ΡΠΎΡΠ²Π°Π½Π΅.
- Π Π°Π·ΡΠ΅ΡΠ΅Π½ΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈ ΡΡΡ ΡΡΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΡΠ° Ρ IRIX OS.
- ΠΠΎΠ±Π°Π²Π΅Π½ API Π·Π° Π΄ΠΈΡΠ΅ΠΊΡΠ½ΠΎ ΡΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° ΠΏΡΠ±Π»ΠΈΡΠ½ΠΈ ΠΊΠ»ΡΡΠΎΠ²Π΅ Π²ΠΌΠ΅ΡΡΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° authorized_keys.
- Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠ° Π΅ ΠΊΠΎΡΠΈΠ³ΠΈΡΠ°Π½Π° Π² SCP , ΠΊΠΎΠ΅ΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° ΠΏΡΠΎΠΌΡΠ½Π° Π½Π° ΠΏΡΠ°Π²Π°ΡΠ° Π·Π° Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ ΡΠ΅Π»Π΅Π²Π°ΡΠ° Π΄ΠΈΡΠ΅ΠΊΡΠΎΡΠΈΡ, ΠΊΠΎΠ³Π°ΡΠΎ ΡΡΡΠ²ΡΡΡΡ Π²ΡΡΠ½Π΅ Π΄ΠΈΡΠ΅ΠΊΡΠΎΡΠΈΡ Ρ ΠΏΡΠ°Π·Π½ΠΎ ΠΈΠΌΠ΅ ΠΈΠ»ΠΈ ΡΠΎΡΠΊΠ°. ΠΡΠΈ ΠΏΠΎΠ»ΡΡΠ°Π²Π°Π½Π΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° "D0777 0 \n" ΠΈΠ»ΠΈ "D0777 0 .\n" ΠΎΡ ΡΡΡΠ²ΡΡΠ°, ΠΊΠ»ΠΈΠ΅Π½ΡΡΡ ΠΏΡΠΈΠ»Π°Π³Π° ΠΏΡΠΎΠΌΡΠ½Π° Π² ΠΏΡΠ°Π²Π°ΡΠ° Π·Π° Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ ΡΠ΅ΠΊΡΡΠ°ΡΠ° Π΄ΠΈΡΠ΅ΠΊΡΠΎΡΠΈΡ.
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru
