uus väljaanne , kompaktne SSH serveri ja kliendi tarkvara, mis on jagatud MIT litsentsi alusel ning mida kasutatakse peamiselt sisseehitatud süsteemides, nagu juurdepääsupunktid. Dropbear eristub madala mälu kasutamise poolest (staatilise sidumise korral uClibc-ga hõivab vaid 110kB), võimaldab eemaldada üleliigseid funktsioone koostamisetapis ning toetab kliendi ja serveri koostamist ühes käivitatavas failis, sarnaselt busyboxiga. Dropbear toetab X11 edastamist, on ühilduv OpenSSH võtmefailiga (~/.ssh/authorized_keys) ning suudab luua mitmeühendusi, suunates läbi vahehosti.
V :
- Lisatud tugi Ed25519 digitaalse allkirja algoritmidele hostkeys ja authorized_keys.
- Lisatud tugi autentimisprotokollile, mis põhineb ChaCha20 voogšifreerimise ja Poly1305 sõnumiautentimise algoritmidel, mille on loonud Daniel Bernstein.
- Lisatud toetus rsa-sha2 digiallkirjade formaadile, mis seoses sha-1 toe lõpetamisega saab peagi olema kohustuslik OpenSSH-le (olemasolevad RSA-võtmed saavad uue formaadiga ilma hostkeys/authorized_keys muutmiseta töötada).
- curve25519 teostus on asendatud kompaktse variandiga projektist TweetNaCl.
- Lisatud AES GCM tugi (vaikimisi on välja lülitatud).
- Vaikimisi on välja lülitatud CBC-šifrid, 3DES, hmac-sha1-96 ja x11 edastamine.
- Probleemid ühilduvusega IRIX-i operatsioonisüsteemiga on lahendatud.
- Lisatud API avatud võtmete otsese märkimise jaoks, mitte authorized_keys kasutamise kaudu.
- SCP-s on kõrvaldatud haavatavus , mis võimaldas täielike õiguste muutmist sihtkausta, kui server edastas katalooge tühjade nimede või punktiga. Kui server edastas käsu «D0777 0 \n» või «D0777 0 .\n», rakendas klient õiguste muutmise praegusele kataloogile.
Allikas: opennet.ru
