{"id":123456,"date":"2025-04-10T03:05:07","date_gmt":"2025-04-10T01:05:07","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-openssh-10-0"},"modified":"2025-04-10T03:05:07","modified_gmt":"2025-04-10T01:05:07","slug":"reliz-openssh-10-0","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/reliz-openssh-10-0","title":{"rendered":"Lanzamiento de OpenSSH 10.0","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Se ha publicado la versi\u00f3n OpenSSH 10.0, una implementaci\u00f3n abierta de cliente y servidor para trabajar con los protocolos SSH 2.0 y SFTP. Principales cambios:      <\/p>\n<ul>\n<li class=\"l\"> Se ha eliminado el soporte para firmas digitales basadas en el algoritmo DSA, cuyo nivel de protecci\u00f3n no cumple con los requisitos modernos. Los costos de continuar el mantenimiento de un algoritmo DSA inseguro no se justifican, y su eliminaci\u00f3n incentivar\u00e1 el cese del soporte de DSA en otras implementaciones de SSH y bibliotecas criptogr\u00e1ficas. De forma predeterminada, el uso de claves DSA se interrumpi\u00f3 en 2015.\n<li class=\"l\"> Se ha continuado con la separaci\u00f3n de sshd en varios archivos ejecutables individuales. En OpenSSH 9.8, se aisl\u00f3 el proceso sshd-session, que se encarga de las tareas relacionadas con el manejo de sesiones. En OpenSSH 10.0, el c\u00f3digo que realiza la autenticaci\u00f3n se ha trasladado del proceso sshd-session a un proceso separado denominado sshd-auth. El proceso sshd-auth permite aislar los datos relacionados con la autenticaci\u00f3n en el espacio de direcciones de un proceso distinto, lo que impide el acceso a estos datos en memoria en caso de ataques al c\u00f3digo utilizado para manejar las etapas de conexi\u00f3n antes de completar la autenticaci\u00f3n. Adem\u00e1s, este cambio reduce ligeramente el consumo de memoria, ya que el c\u00f3digo relacionado con la autenticaci\u00f3n ahora solo se mantiene en memoria durante la autenticaci\u00f3n y se descarga al finalizar el proceso sshd-auth.\n<li class=\"l\"> En ssh se utiliza por defecto un algoritmo h\u00edbrido de intercambio de claves \u00abmlkem768x25519-sha256\u00bb, resistente a la b\u00fasqueda en ordenadores cu\u00e1nticos, que representa una combinaci\u00f3n de X25519 ECDH y el algoritmo ML-KEM (CRYSTALS-Kyber), estandarizados por el Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda de EE. UU. (NIST). ML-KEM utiliza m\u00e9todos criptogr\u00e1ficos basados en la resoluci\u00f3n de problemas de teor\u00eda de matrices, cuyo tiempo de resoluci\u00f3n no difiere en ordenadores cl\u00e1sicos y cu\u00e1nticos.\n<li class=\"l\"> En ssh_config, se ha a\u00f1adido soporte para el reemplazo con \u00ab%-token\u00bb en las directivas SetEnv y User, as\u00ed como la expansi\u00f3n de variables de entorno.\n<li class=\"l\"> En ssh_config y sshd_config, se ha a\u00f1adido soporte para la expresi\u00f3n \u00abMatch version\u00bb, que permite aplicar configuraciones en funci\u00f3n de la versi\u00f3n de OpenSSH disponible. Por ejemplo, para la versi\u00f3n OpenSSH 10 se puede especificar \u00abMatch version OpenSSH_10.*\u00bb.\n<li class=\"l\"> Se ha a\u00f1adido soporte para expresiones en ssh_config:\n<ul>\n<li class=\"l\"> \u00abMatch sessiontype\u00bb, que permite aplicar configuraciones en funci\u00f3n del tipo de sesi\u00f3n solicitada: \u00abshell\u00bb para sesiones interactivas, \u00abexec\u00bb para ejecutar comandos, \u00absubsystem\u00bb para sftp, y \u00abnone\u00bb para t\u00faneles y redirecci\u00f3n de tr\u00e1fico.\n<li class=\"l\"> \u00abMatch command\u00bb para enlazar acciones a los comandos especificados en la l\u00ednea de comandos para ejecutar a trav\u00e9s de ssh.\n<li class=\"l\"> \u2018Match tagged \u00ab\u00bb y \u2018Match command \u00ab\u2019 para enlazar a etiquetas vac\u00edas y ejecutar ssh sin especificar un comando a realizar.    <\/ul>\n<li class=\"l\"> En sshd_config se permite el uso de m\u00e1scaras en las rutas de archivos especificadas en las directivas AuthorizedKeysFile y AuthorizedPrincipalsFile.\n<li class=\"l\"> En el cliente ssh se ha a\u00f1adido soporte para la opci\u00f3n \u00abVersionAddendum\u00bb para agregar texto arbitrario a la l\u00ednea con el n\u00famero de versi\u00f3n (anteriormente esta opci\u00f3n solo estaba disponible para <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/dts-los-angeles\/\"   title=\"servidores\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3959\">servidores<\/a> sshd).\n<li class=\"l\"> En las utilidades scp y sftp se ha implementado la transmisi\u00f3n de la configuraci\u00f3n \u00abControlMaster no\u00bb para prohibir el uso de conexiones existentes al reconectarse al host.\n<li class=\"l\"> En sshd, por defecto, se ha deshabilitado el soporte para la implementaci\u00f3n del algoritmo de Diffie-Hellman en campos finitos, lo que ha llevado a la eliminaci\u00f3n de los m\u00e9todos \u00abdiffie-hellman-group*\u00bb y \u00abdiffie-hellman-group-exchange-*\u00bb de la lista de KEXAlgorithms. En comparaci\u00f3n con el algoritmo de Diffie-Hellman basado en curvas el\u00edpticas, la implementaci\u00f3n remota es m\u00e1s lenta y requiere recursos computacionales adicionales con un nivel de seguridad id\u00e9ntico.\n<li class=\"l\"> En ssh, al elegir el cifrado para la conexi\u00f3n, el modo AES-GCM ahora es m\u00e1s preferible que AES-CTR. Por defecto, se establece una lista de prioridades al seleccionar cifrados: Chacha20\/Poly1305, AES-GCM (128\/256) y AES-CTR (128\/192\/256).\n<li class=\"l\"> En ssh-agent se implementa la eliminaci\u00f3n de todas las claves cargadas al recibir la se\u00f1al SIGUSR1.\n<li class=\"l\"> En ssh-keygen se ha a\u00f1adido soporte para tokens FIDO que no devuelven datos de atestaci\u00f3n, como WinHello.\n<li class=\"l\"> En ssh-agent se ha a\u00f1adido la opci\u00f3n \u00ab-Owebsafe-allow=\u2026\u00bb para redefinir la lista blanca de aplicaciones FIDO.\n<li class=\"l\"> Se ha a\u00f1adido una utilidad experimental regress\/misc\/ssh-verify-attestation para verificar los datos de atestaci\u00f3n FIDO, generados opcionalmente por ssh-keygen al registrar claves FIDO.\n<li class=\"l\"> En ssh-keygen se permite utilizar \u00ab-\u00bb en lugar del nombre del archivo.\n<li class=\"l\"> En ssh-agent y la versi\u00f3n port\u00e1til de OpenSSH se ha a\u00f1adido soporte para la activaci\u00f3n por socket al estilo systemd, implementado utilizando el mecanismo LISTEN_PID\/LISTEN_FDS.\n<li class=\"l\"> En la versi\u00f3n port\u00e1til:\n<ul>\n<li class=\"l\"> Se ha implementado el soporte para la biblioteca criptogr\u00e1fica AWS-LC (AWS libcrypto).\n<li class=\"l\"> En sshd se ha a\u00f1adido soporte para wtmpdb, un an\u00e1logo de wtmp, que no est\u00e1 sujeto al problema de 2038.\n<li class=\"l\"> En sshd se ha a\u00f1adido la opci\u00f3n \u00ab--with-linux-memlock-onfault\u00bb para fijar sshd en la memoria (prohibir el desalojo a la partici\u00f3n de intercambio).\n<li class=\"l\"> Se ha a\u00f1adido la opci\u00f3n &#171;&#8212;with-security-key-standalone&#187; para la compilaci\u00f3n de la biblioteca independiente sk-libfido2.\n<li class=\"l\"> Se han eliminado las configuraciones de compilaci\u00f3n de la especificaci\u00f3n del paquete RPM para RHEL 6.    <\/ul>\n<li class=\"l\"> Cambio en sshd relacionado con la seguridad: la directiva DisableForwarding no prohib\u00eda adecuadamente el redireccionamiento del protocolo X11 y las solicitudes al ssh-agent. El redireccionamiento de X11 est\u00e1 desactivado por defecto en el servidor, y el redireccionamiento de ssh-agent en el cliente.  <\/ul>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63042\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u0423\u0434\u0430\u043b\u0435\u043d\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u044b\u0445 \u043f\u043e\u0434\u043f\u0438\u0441\u0435\u0439 \u043d\u0430 \u0431\u0430\u0437\u0435 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0430 DSA, \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u0435\u0442 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u043c \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u043c. \u0417\u0430\u0442\u0440\u0430\u0442\u044b \u043d\u0430 \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0435\u043d\u0438\u0435 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0433\u043e \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0430 DSA \u043d\u0435 \u043e\u043f\u0440\u0430\u0432\u0434\u044b\u0432\u0430\u044e\u0442 \u0441\u0435\u0431\u044f \u0438 \u0435\u0433\u043e \u0443\u0434\u0430\u043b\u0435\u043d\u0438\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u0438\u0442 \u0441\u0442\u0438\u043c\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043f\u0440\u0435\u043a\u0440\u0430\u0449\u0435\u043d\u0438\u0435 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 DSA \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044f\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-123456","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/reliz-openssh-10-0\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.0 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/reliz-openssh-10-0\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-04-10T01:05:07+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-04-10T01:05:07+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Lanzamiento de OpenSSH 10.0 | ProHoster","description":"Se ha publicado la versi\u00f3n OpenSSH 10.0, una implementaci\u00f3n abierta de cliente y servidor para trabajar con los protocolos SSH 2.0 y SFTP.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/reliz-openssh-10-0","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.0 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/reliz-openssh-10-0","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-04-10T01:05:07+00:00","article:modified_time":"2025-04-10T01:05:07+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"123456","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-22 15:50:24","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 12:07:19","updated":"2026-02-22 15:50:24","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/123456","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=123456"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/123456\/revisions"}],"predecessor-version":[{"id":162488,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/123456\/revisions\/162488"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=123456"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=123456"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=123456"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}