Κυκλοφόρησε το OpenSSH 10.5, μια υλοποίηση ανοιχτού κώδικα για client και server για SSH 2.0 και SFTP. Οι βασικές αλλαγές περιλαμβάνουν:
- Η φορητή έκδοση του OpenSSH απαιτεί πλέον υποστήριξη για κρυπτογραφία ελλειπτικής καμπύλης (ECC) στη βιβλιοθήκη libcrypto, συμπεριλαμβανομένης της υποστήριξης για την ελλειπτική καμπύλη NISTP521. Αυτή η υποστήριξη είναι ενεργοποιημένη από προεπιλογή στις υλοποιήσεις libcrypto από τα έργα LibreSSL, OpenSSL, BoringSSL και AWS LC.
- Κατά την επαναφορά του κωδικού πρόσβασης για τα ιδιωτικά κλειδιά για τα διακριτικά FIDO, το βοηθητικό πρόγραμμα ssh-keygen ορίζει πλέον τις σημαίες "απαιτείται αφή" και "απαιτείται επαλήθευση", οι οποίες απαιτούν επιβεβαίωση από τον χρήστη.
- Το βοηθητικό πρόγραμμα ssh άλλαξε τη σειρά με την οποία χρησιμοποιούνται τα πιστοποιητικά για τον έλεγχο ταυτότητας δημόσιου κλειδιού: Τα κλειδιά FIDO που δεν απαιτούν ενέργεια χρήστη χρησιμοποιούνται πλέον πρώτα και τα κλειδιά που απαιτούν PIN ή βιομετρική επαλήθευση χρησιμοποιούνται τελευταία.
- Προστέθηκε η εντολή "ssh -Z user" για την εμφάνιση των κλειδιών με τη σειρά που χρησιμοποιούνται για τον έλεγχο ταυτότητας δημόσιου κλειδιού.
- Διορθώθηκαν ζητήματα ασφαλείας:
- Διορθώθηκε ο εσφαλμένος χειρισμός των αιτημάτων σύνδεσης περιόδου σύνδεσης όταν ο παράγοντας SSH ήταν αποκλεισμένος, με αποτέλεσμα ο παράγοντας SSH να επιτρέπει απομακρυσμένες λειτουργίες που θα έπρεπε να είναι διαθέσιμες μόνο τοπικά, όπως η προσθήκη διακριτικών PKCS#11 και η χρήση κλειδιών που συνδέονται με συγκεκριμένους διακομιστές στις ρυθμίσεις, αντί να απαγορεύεται η πρόσβαση.
- Στον ssh client, έχει εξαλειφθεί ένα πιθανό πρόβλημα use-after-free που παρουσιάζεται κατά την πολυπλεξία συνδέσεων SSH μέσω μίας μόνο υποδοχής, εάν προστεθεί μια νέα προώθηση θυρών ενώ ο client εξακολουθεί να περιμένει. υπηρέτης απάντηση στο άνοιγμα του προηγούμενου περάσματος.
- Το sshd εφαρμόζει πλέον σωστά τους περιορισμούς που έχουν οριστεί μέσω της σημαίας "restrict" στο αρχείο authorized_keys στις προωθημένες σήραγγες.
Πηγή: opennet.ru
