Väljastatud SSH-server Dropbear 2020.79

Esitletud uus väljaanne Dropbear 2020.79, kompaktne SSH serveri ja kliendi tarkvara, mis on jagatud MIT litsentsi alusel ning mida kasutatakse peamiselt sisseehitatud süsteemides, nagu juurdepääsupunktid. Dropbear eristub madala mälu kasutamise poolest (staatilise sidumise korral uClibc-ga hõivab vaid 110kB), võimaldab eemaldada üleliigseid funktsioone koostamisetapis ning toetab kliendi ja serveri koostamist ühes käivitatavas failis, sarnaselt busyboxiga. Dropbear toetab X11 edastamist, on ühilduv OpenSSH võtmefailiga (~/.ssh/authorized_keys) ning suudab luua mitmeühendusi, suunates läbi vahehosti.

V uus väljaanne:

  • Lisatud tugi Ed25519 digitaalse allkirja algoritmidele hostkeys ja authorized_keys.
  • Lisatud tugi autentimisprotokollile, mis põhineb ChaCha20 voogšifreerimise ja Poly1305 sõnumiautentimise algoritmidel, mille on loonud Daniel Bernstein.
  • Lisatud toetus rsa-sha2 digiallkirjade formaadile, mis seoses sha-1 toe lõpetamisega saab peagi olema kohustuslik OpenSSH-le (olemasolevad RSA-võtmed saavad uue formaadiga ilma hostkeys/authorized_keys muutmiseta töötada).
  • curve25519 teostus on asendatud kompaktse variandiga projektist TweetNaCl.
  • Lisatud AES GCM tugi (vaikimisi on välja lülitatud).
  • Vaikimisi on välja lülitatud CBC-šifrid, 3DES, hmac-sha1-96 ja x11 edastamine.
  • Probleemid ühilduvusega IRIX-i operatsioonisüsteemiga on lahendatud.
  • Lisatud API avatud võtmete otsese märkimise jaoks, mitte authorized_keys kasutamise kaudu.
  • SCP-s on kõrvaldatud haavatavus CVE-2018-20685, mis võimaldas täielike õiguste muutmist sihtkausta, kui server edastas katalooge tühjade nimede või punktiga. Kui server edastas käsu «D0777 0 \n» või «D0777 0 .\n», rakendas klient õiguste muutmise praegusele kataloogile.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster