Veröffentlichung des SSH-Servers Dropbear 2020.79

Vorstellung neue Ausgabe Dropbear 2020.79, ein kompakter SSH-Server und -Client, der unter der MIT-Lizenz verteilt wird und hauptsächlich in eingebetteten Systemen wie drahtlosen Routern eingesetzt wird. Dropbear zeichnet sich durch einen geringen Speicherverbrauch aus (bei statischer Verknüpfung mit uClibc benötigt es nur 110 kB), die Möglichkeit, überflüssige Funktionen während der Kompilierung abzuschalten, und die Unterstützung für die Erstellung von Client- und Serveranwendungen in einer einzigen ausführbaren Datei, ähnlich wie bei busybox. Dropbear unterstützt X11-Weiterleitung, ist kompatibel mit der OpenSSH-Schlüsseldatei (~/.ssh/authorized_keys) und kann Multiplexverbindungen über einen Transit-Host erstellen.

Im neuen Version:

  • Unterstützung für den Ed25519-Signaturalgorithmus in Hostkeys und authorized_keys hinzugefügt.
  • Unterstützung für das Authentifizierungsprotokoll basierend auf den Stream-Chiffrier-Algorithmen ChaCha20 und der Nachrichtenauthentifizierung Poly1305, entwickelt von Daniel Bernstein, hinzugefügt.
  • Unterstützung für das digitale Signaturformat rsa-sha2 hinzugefügt, das aufgrund der Einstellung der Unterstützung von sha-1 bald für OpenSSH obligatorisch sein wird (bestehende RSA-Schlüssel können mit dem neuen Format ohne Änderungen an hostkeys/authorized_keys verwendet werden).
  • Die Implementierung von curve25519 wurde durch eine kompaktere Version aus dem Projekt TweetNaCl ersetzt.
  • Unterstützung für AES GCM hinzugefügt (standardmäßig deaktiviert).
  • CBC-Chiffren, 3DES, hmac-sha1-96 und X11-Weiterleitung sind standardmäßig deaktiviert.
  • Kompatibilitätsprobleme mit dem Betriebssystem IRIX behoben.
  • API hinzugefügt, um öffentliche Schlüssel direkt anzugeben, anstatt authorized_keys zu verwenden.
  • SCP-Anfälligkeit beseitigt CVE-2018-20685, die eine Änderung der Berechtigungen für das Zielverzeichnis bei der Übergabe eines Verzeichnisses mit leerem Namen oder Punkt durch den Server ermöglicht. Bei Erhalt des Befehls 'D0777 0 \n' oder 'D0777 0 .\n' vom Server wendete der Client die Änderung der Berechtigungen auf das aktuelle Verzeichnis an.

Quelle: opennet.ru

60GB SSD 8Gb DDR4