Lanzamiento del servidor SSH Dropbear 2020.79

Presentado nueva versión Dropbear 2020.79, un servidor y cliente SSH compacto, distribuido bajo la licencia MIT y utilizado principalmente en sistemas embebidos, como routers inalámbricos. Dropbear se distingue por su bajo consumo de memoria (con vinculación estática a uClibc ocupa solo 110 kB), la posibilidad de deshabilitar funcionalidades innecesarias en la etapa de compilación y el soporte para la compilación del cliente y el servidor en un solo archivo ejecutable, de manera similar a busybox. Dropbear soporta el redireccionamiento X11, es compatible con el archivo de claves OpenSSH (~\/ .ssh\/authorized_keys) y puede crear conexiones múltiples con redireccionamiento a través de un host intermedio.

En nueva versión:

  • Se ha añadido soporte para el algoritmo de firma digital Ed25519 en hostkeys y authorized_keys.
  • Se ha añadido soporte para el protocolo de autenticación basado en los algoritmos de cifrado en flujo ChaCha20 y autenticación de mensajes Poly1305, desarrollados por Daniel Bernstein.
  • Se ha añadido soporte para el formato de firma digital rsa-sha2, que pronto será obligatorio para OpenSSH debido a la descontinuación del soporte a sha-1 (las claves RSA existentes podrán funcionar con el nuevo formato sin modificar hostkeys\/authorized_keys).
  • La implementación de curve25519 ha sido reemplazada por una versión más compacta del proyecto TweetNaCl.
  • Se ha añadido soporte para AES GCM (no habilitado por defecto).
  • Se han desactivado por defecto los cifrados CBC, 3DES, hmac-sha1-96 y el redireccionamiento x11.
  • Se han resuelto problemas de compatibilidad con el sistema operativo IRIX.
  • Se ha añadido una API para especificar claves públicas directamente en lugar de usar authorized_keys.
  • Se ha eliminado una vulnerabilidad en SCP CVE-2018-20685, que permitía cambiar los permisos de acceso del directorio destino al entregar un directorio con nombre vacío o punto. Al recibir del servidor los comandos «D0777 0 \n» o «D0777 0 .\n», el cliente aplicaba el cambio de permisos al directorio actual.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster