Avaldatud on OpenSSH 10.5 vÀljaanne, avatud teostus kliendilt ja serverilt SSH 2.0 ja SFTP protokollide jaoks. Peamised muudatused:
- Ălekantava versiooni OpenSSH jaoks on nĂŒĂŒd vajalik, et libcrypto teek toetaks elliptiliste kĂ”verate (ECC â Elliptic Curve Cryptography) krĂŒptograafiat, sealhulgas NISTP521 elliptilise kĂ”vera toetust. LibreSSL, OpenSSL, BoringSSL ja AWS LC teostustes on selline tugi vaikimisi aktsepteeritud.
- KÀskude ssh-keygen utiliidis on FIDO tokenite privaatsete vÔtmete juurdepÀÀsukoodide lÀhtestamisel rakendatud touch-required ja verify-required lipud, mis nÔuavad kasutajalt kinnitust.
- Ssh utiliidis on muudetud sertifikaatide kasutamise jĂ€rjestust avalike vĂ”tmete autentimisel â esmajĂ€rjekorras rakendatakse nĂŒĂŒd FIDO vĂ”tmeid, mis ei nĂ”ua kasutaja sekkumist, ja viimases jĂ€rjekorras vĂ”tmeid, mis kĂŒsivad PIN-koodi vĂ”i biometrilise verifitseerimise.
- Lisatud on kÀsk «ssh -Z user», mis kuvab vÔtmeid nende kasutamise jÀrjekorras avalike vÔtmete autentimisel.
- Kasutusprobleemid on kÔrvaldatud:
- Parandatud on seansi sidumise pÀringute vale töötlemine SSH Agent'i blokeerimise korral, mis pÔhjustas olukorra, kus SSH Agent vÔimaldas kaugjuhtimise teel teostada toiminguid, mis pidid olema ainult kohalikel, nÀiteks PKCS#11 tokenite lisamine ja vÔtmete kasutamine, mis on serveritega eraldi seadistustes seotud.
- Ssh kliendi potentsiaalset mĂ€lu kasutamist pĂ€rast vabastamist (use-after-free) on kĂ”rvaldatud, mis ilmus SSH ĂŒhenduste mitmekordistamisel ĂŒhe soketi kaudu, kui uus portide edastamine lisati, samal ajal kui klient ootas ikka serverilt vastust eelmise portide edastamise avamiseks.
- Sshd-s on tagatud korrapÀrane piirangute rakendamine, mis on mÀÀratud «restrict» lipu kaudu authorized_keys failis edastatavate tunnelite jaoks.
Allikas: opennet.ru
