OpenSSH е пълна реализация на протокола SSH 2.0, включваща и поддръжка на SFTP.
Тази версия включва поддръжка на хардуерни автентификатори FIDO/U2F. Устройствата FIDO вече се поддържат с нови типове ключове «ecdsa-sk» и «ed25519-sk», заедно с съответните сертификати.
Тази версия включва редица промени, които могат да повлияят на съществуващите
конфигурации:
- Премахване на «ssh-rsa» от списъците CASignatureAlgorithms. Сега при подписване на нови сертификати по подразбиране ще се използва «rsa-sha2-512»;
- Премахнат е алгоритъмът diffie-hellman-group14-sha1 както за клиента, така и за сървър;
- При използване на утилитата ps, в заглавието на процеса sshd вече се показва броят на връзките, опитващи се да преминат автентикация и лимитите, настроени с MaxStartups;
- Добавен е нов изпълним файл ssh-sk-helper. Той е предназначен за изолация на библиотеки FIDO/U2F.
Също така е обявено за предстоящо спиране на поддръжката на алгоритъма за хеширане SHA-1.
Източник: linux.org.ru
