{"id":123456,"date":"2025-04-10T03:05:07","date_gmt":"2025-04-10T01:05:07","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-openssh-10-0"},"modified":"2025-04-10T03:05:07","modified_gmt":"2025-04-10T01:05:07","slug":"reliz-openssh-10-0","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-0","title":{"rendered":"OpenSSH 10.0 ver\u00f6ffentlicht","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Der Release von OpenSSH 10.0, der offenen Implementierung eines Clients und Servers f\u00fcr die Protokolle SSH 2.0 und SFTP, wurde ver\u00f6ffentlicht. Haupt\u00e4nderungen:      <\/p>\n<ul>\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr digitale Signaturen auf der Basis des DSA-Algorithmus wurde entfernt, da deren Sicherheitsniveau nicht den modernen Anforderungen entspricht. Die Kosten f\u00fcr die Fortf\u00fchrung der Unterst\u00fctzung des unsicheren DSA-Algorithmus rechtfertigen sich nicht und seine Entfernung wird dazu beitragen, die Unterst\u00fctzung von DSA in anderen SSH-Implementierungen und kryptografischen Bibliotheken einzustellen. Die Verwendung von DSA-Schl\u00fcsseln wurde standardm\u00e4\u00dfig bereits 2015 eingestellt.\n<li class=\"l\"> Die Trennung von sshd in mehrere separate ausf\u00fchrbare Dateien wurde fortgesetzt. In OpenSSH 9.8 wurde der sshd-Prozess in den sshd-session-Prozess \u00fcberf\u00fchrt, der Aufgaben im Zusammenhang mit der Sitzungsverwaltung erf\u00fcllt. In OpenSSH 10.0 wurde aus dem sshd-session-Prozess der Code, der die Authentifizierung durchf\u00fchrt, in einen separaten Prozess sshd-auth \u00fcberf\u00fchrt. Der sshd-auth-Prozess erm\u00f6glicht eine zus\u00e4tzliche Isolierung der mit der Authentifizierung verbundenen Daten im Adressraum eines separaten Prozesses, was den Zugriff auf diese Daten im Speicher bei Angriffen auf den zur Verarbeitung der Verbindungsphasen vor Abschluss der Authentifizierung verwendeten Code verhindert. Dar\u00fcber hinaus verringert diese \u00c4nderung den Speicherverbrauch etwas, da der mit der Authentifizierung verbundene Code nun nur im Speicher vorhanden ist, w\u00e4hrend die Authentifizierung durchgef\u00fchrt wird, und anschlie\u00dfend beim Beenden des sshd-auth-Prozesses entladen wird.\n<li class=\"l\"> In SSH wird standardm\u00e4\u00dfig der hybride Schl\u00fcssel-austauschalgorithmus \u201emlkem768x25519-sha256\u201c verwendet, der gegen Brute-Force-Angriffe auf Quantencomputern resistent ist und eine Kombination aus X25519 ECDH und dem ML-KEM Algorithmus (CRYSTALS-Kyber) darstellt, die vom National Institute of Standards and Technology (NIST) standardisiert wurde. ML-KEM verwendet kryptographische Methoden, die auf der L\u00f6sung von Gitterproblemen basieren, deren L\u00f6sungszeit sich auf normalen und Quantencomputern nicht unterscheidet.\n<li class=\"l\"> In der ssh_config wurden die Direktiven SetEnv und User um Unterst\u00fctzung f\u00fcr die Ersetzung \u201e%-token\u201c und die Aufl\u00f6sung von Umgebungsvariablen erweitert.\n<li class=\"l\"> In ssh_config und sshd_config wurde die Unterst\u00fctzung des Ausdrucks \u201eMatch version\u201c hinzugef\u00fcgt, mit dem Einstellungen je nach vorhandener OpenSSH-Version angewendet werden k\u00f6nnen. Zum Beispiel kann f\u00fcr die Bindung an OpenSSH 10 \u201eMatch version OpenSSH_10.*\u201c angegeben werden.\n<li class=\"l\"> In ssh_config wurde die Unterst\u00fctzung f\u00fcr Ausdr\u00fccke hinzugef\u00fcgt:\n<ul>\n<li class=\"l\"> \u201eMatch sessiontype\u201c, das eine Anwendung von Einstellungen je nach angeforderter Sitzungstyp erm\u00f6glicht: \u201eshell\u201c f\u00fcr interaktive Sitzungen, \u201eexec\u201c zum Ausf\u00fchren von Befehlen, \u201esubsystem\u201c f\u00fcr SFTP und \u201enone\u201c f\u00fcr Tunnel und Datenumleitung.\n<li class=\"l\"> \u201eMatch command\u201c zur Bindung von Aktionen an die in der Befehlszeile angegebenen Befehle zur Ausf\u00fchrung \u00fcber SSH.\n<li class=\"l\"> \u201eMatch tagged \u201e\u201c und \u201eMatch command \u201e\u201c zur Bindung an leere Tags und zur Ausf\u00fchrung von SSH ohne Angabe des auszuf\u00fchrenden Befehls.    <\/ul>\n<li class=\"l\"> In sshd_config ist die Verwendung von Masken in Dateipfaden, die in den Direktiven AuthorizedKeysFile und AuthorizedPrincipalsFile angegeben sind, zul\u00e4ssig.\n<li class=\"l\"> Im SSH-Client wurde die Unterst\u00fctzung der Option \u201eVersionAddendum\u201c hinzugef\u00fcgt, um beliebigen Text zur Versionsnummer hinzuzuf\u00fcgen (fr\u00fcher war diese Option nur verf\u00fcgbar f\u00fcr <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-los-angeles\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3959\">Server<\/a> sshd).\n<li class=\"l\"> In den Tools scp und sftp wurde die \u00dcbertragung der Einstellung \u201eControlMaster no\u201c sichergestellt, um die Verwendung bestehender Verbindungen beim erneuten Verbinden mit dem Host zu untersagen.\n<li class=\"l\"> In sshd ist die Unterst\u00fctzung der Implementierung des Diffie-Hellman-Algorithmus im endlichen Feld standardm\u00e4\u00dfig deaktiviert, was zur Entfernung der Methoden \u201ediffie-hellman-group*\u201c und \u201ediffie-hellman-group-exchange-*\u201c aus der Liste KEXAlgorithms f\u00fchrte. Im Vergleich zur elliptischen Kurve basierten Diffie-Hellman-Implementierung ist die Remote-Implementierung langsamer und erfordert zus\u00e4tzliche Rechenressourcen bei identischem Sicherheitsniveau.\n<li class=\"l\"> In ssh ist der Modus AES-GCM bei der Auswahl eines Verschl\u00fcsselungsalgorithmus f\u00fcr die Verbindung nun bevorzugter als AES-CTR. Standardm\u00e4\u00dfig wird eine Priorit\u00e4tenliste f\u00fcr die Auswahl von Verschl\u00fcsselungen festgelegt: Chacha20\/Poly1305, AES-GCM (128\/256) und AES-CTR (128\/192\/256).\n<li class=\"l\"> Im ssh-agent wurde die Funktion zum Entfernen aller geladenen Schl\u00fcssel bei Empfang des Signals SIGUSR1 implementiert.\n<li class=\"l\"> In ssh-keygen wurde die Unterst\u00fctzung f\u00fcr FIDO-Tokens hinzugef\u00fcgt, die keine Attestierungsdaten zur\u00fcckgeben, wie z. B. WinHello.\n<li class=\"l\"> In ssh-agent wurde die Option \u201e-Owebsafe-allow=...\u201c hinzugef\u00fcgt, um die Whitelist von FIDO-Anwendungen zu \u00fcberschreiben.\n<li class=\"l\"> Ein experimentelles Tool regress\/misc\/ssh-verify-attestation zur \u00dcberpr\u00fcfung der FIDO-Attestierungsdaten wurde hinzugef\u00fcgt, die optional von ssh-keygen bei der Registrierung von FIDO-Schl\u00fcsseln generiert werden.\n<li class=\"l\"> In ssh-keygen ist es erlaubt, \u201e-\u201c anstelle des Dateinamens zu verwenden.\n<li class=\"l\"> In ssh-agent und der tragbaren Version von OpenSSH wurde die Unterst\u00fctzung f\u00fcr die Aktivierung \u00fcber den Socket im systemd-Stil implementiert, realisiert mit dem LISTEN_PID\/LISTEN_FDS-Mechanismus.\n<li class=\"l\"> In der tragbaren Version:\n<ul>\n<li class=\"l\"> Wurde die Unterst\u00fctzung f\u00fcr die kryptographische Bibliothek AWS-LC (AWS libcrypto) implementiert.\n<li class=\"l\"> In sshd wurde die Unterst\u00fctzung f\u00fcr wtmpdb, ein \u00c4quivalent zu wtmp, das nicht von dem Jahr 2038-Problem betroffen ist, hinzugef\u00fcgt.\n<li class=\"l\"> In sshd wurde die Option \u201e--with-linux-memlock-onfault\u201c hinzugef\u00fcgt, um sshd im Speicher zu fixieren (Ausschluss vom Auslagern in die Swap-Partition).\n<li class=\"l\"> Die Option &#171;&#8212;with-security-key-standalone&#187; wurde zur Erstellung der separaten Bibliothek sk-libfido2 hinzugef\u00fcgt.\n<li class=\"l\"> Die Build-Einstellungen f\u00fcr RHEL 6 wurden aus der RPM-Paket-Spezifikation entfernt.    <\/ul>\n<li class=\"l\"> \u00c4nderung in sshd bez\u00fcglich der Sicherheit: Die Direktive DisableForwarding erlaubte nicht ordnungsgem\u00e4\u00df das Forwarding des X11-Protokolls und der Anfragen an den ssh-agent. Das X11-Forwarding ist standardm\u00e4\u00dfig auf der Serverseite deaktiviert, w\u00e4hrend das ssh-agent-Forwarding auf der Clientseite aktiviert ist.  <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63042\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u0423\u0434\u0430\u043b\u0435\u043d\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u044b\u0445 \u043f\u043e\u0434\u043f\u0438\u0441\u0435\u0439 \u043d\u0430 \u0431\u0430\u0437\u0435 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0430 DSA, \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u0435\u0442 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u043c \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u043c. \u0417\u0430\u0442\u0440\u0430\u0442\u044b \u043d\u0430 \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0435\u043d\u0438\u0435 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0433\u043e \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0430 DSA \u043d\u0435 \u043e\u043f\u0440\u0430\u0432\u0434\u044b\u0432\u0430\u044e\u0442 \u0441\u0435\u0431\u044f \u0438 \u0435\u0433\u043e \u0443\u0434\u0430\u043b\u0435\u043d\u0438\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u0438\u0442 \u0441\u0442\u0438\u043c\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043f\u0440\u0435\u043a\u0440\u0430\u0449\u0435\u043d\u0438\u0435 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 DSA \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044f\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-123456","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-0\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.0 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-0\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-04-10T01:05:07+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-04-10T01:05:07+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ver\u00f6ffentlichung von OpenSSH 10.0 | ProHoster","description":"Die Ver\u00f6ffentlichung von OpenSSH 10.0, einer offenen Implementierung des Clients und Servers f\u00fcr die Protokolle SSH 2.0 und SFTP, wurde bekannt gegeben.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-0","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.0 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-0","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-04-10T01:05:07+00:00","article:modified_time":"2025-04-10T01:05:07+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"123456","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-22 15:50:24","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 12:07:19","updated":"2026-02-22 15:50:24","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/123456","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=123456"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/123456\/revisions"}],"predecessor-version":[{"id":162488,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/123456\/revisions\/162488"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=123456"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=123456"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=123456"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}