Está disponible la versión Dropbear 2024.84, un servidor y cliente SSH compacto, utilizado principalmente en sistemas empotrados, como enrutadores inalámbricos, y en distribuciones como OpenWrt. Dropbear se caracteriza por su bajo consumo de memoria, la posibilidad de desactivar funcionalidades innecesarias durante la compilación y el soporte para compilar tanto el cliente como el servidor en un solo archivo ejecutable, similar a busybox. Cuando se vincula estáticamente con uClibc, el archivo ejecutable de Dropbear ocupa solo 110kB. Dropbear soporta el redireccionamiento X11, es compatible con el archivo de claves de OpenSSH (~/.ssh/authorized_keys) y puede crear conexiones múltiples con reenvío a través de un host de tránsito. El proyecto está escrito en lenguaje C y se distribuye bajo una licencia similar a la MIT.
En esta nueva versión:
- Se ha mejorado la compatibilidad con OpenSSH para los comandos ssh y ssh-keygen.
- Ahora se requiere que el usuario tenga la bandera 'x' en el campo del hash de la contraseña en /etc/passwd al iniciar sesión, por ejemplo, 'user1:x:1003:1003::/home/user1:/bin/sh'. Los usuarios sin esta bandera no podrán iniciar sesión.
- Se han añadido las opciones BatchMode y StrictHostKeyChecking en dbclient, útiles para túneles SSH: ssh -o BatchMode=yes -o StrictHostKeyChecking=yes
- Se ha añadido la posibilidad de reenviar sockets UNIX a través de un túnel creado con Dropbear SSH.
- En lugar del comando dropbearkey, se permite invocar 'dropbear ssh-keygen', es decir, ahora se puede usar como alias en el sistema para ssh-keygen.
- Al generar una clave, se garantiza el almacenamiento separado de la clave pública (id_ed25519.pub).
- Se ha añadido soporte para el archivo ~/.ssh/dropbear_config en dbclient con varias opciones de ssh_config: Host, HostName, Port, User e IdentityFile. Por ahora, esta funcionalidad está desactivada por defecto en la compilación.
- Se ha añadido soporte para un intercambio de claves estricto (Strict KEX).
- Se han corregido varios 'problemas del año 2038' (Y2038).
Fuente: opennet.ru
