uus vĂ€ljalase , kompaktsest SSH-serverist ja kliendist, mis on levitatud MIT litsentsi alusel ja mida kasutatakse peamiselt sisseehitatud sĂŒsteemides, nagu traadita ruuterid. Dropbear eristub madalast mĂ€lutarbimisest (staatilise sidumisega uClibc puhul kasutab vaid 110 kB), vĂ”imalusest vĂ€lja lĂŒlitada liigse funktsionaalsuse kogumise etapil ning toega kliendi ja serveri koostamiseks ĂŒhes tĂ€idetavas failis, sarnaselt busyboxiga. Dropbear toetab X11 ĂŒmbersuunamist, on ĂŒhilduv OpenSSH vĂ”tmefailiga (~/.ssh/authorized_keys) ja suudab luua mitme ĂŒhenduse, edastades kaudu ĂŒlemineku hosti.
Uues :
- Lisatud tugi Ed25519 digitaalallkirja algoritmidele hostkeys ja authorized_keys.
- Lisatud tugi autentimisprotokollile, mis pĂ”hineb voogĂŒlekande algoritmidel ChaCha20 ja sĂ”numiautentikatsioonil Poly1305, mille on töötanud vĂ€lja Daniel Bernstein.
- Lisatud tugi rsa-sha2 digitaalallkirjade formaadile, mis seoses sha-1 toetuse lÔpetamisega muutub peagi OpenSSH'is kohustuslikuks (olemasolevad RSA-vÔtmed saavad uue formaadiga töötada ilma hostkeys/authorized_keys muutmiseta).
- Curve25519 rakendus on asendatud kompaktse variandiga projektilt TweetNaCl.
- Lisatud tugi AES GCM-ile (vaikimisi keelatud).
- Vaikimisi on keelatud CBC-ĆĄifrid, 3DES, hmac-sha1-96 ja X11 ĂŒmbersuunamine.
- Probleemid IRIX operatsioonisĂŒsteemiga on lahendatud.
- Lisatud API avatud vÔtmete otse nÀitamiseks, selle asemel et kasutada authorized_keys.
- SCP-s kĂ”rvaldatud haavatavus , mis vĂ”imaldas sihtkatalooge Ă”iguste muutmise serveri edastatud katalooge koos tĂŒhjade nimede vĂ”i punktiga. Kui server saadab kĂ€su 'D0777 0 \n' vĂ”i 'D0777 0 .\n', rakendab klient Ă”iguste muutmist kĂ€esolevale kataloogile.
Allikas: opennet.ru
