Sortie du client SSH PuTTY 0.75

La version PuTTY 0.75, un client pour les protocoles SSH, Telnet, Rlogin et SUPDUP, livré avec un émulateur de terminal intégré et prenant en charge les systèmes de type Unix et Windows, a été publiée. Les sources du projet sont disponibles sous licence MIT.

Principales modifications :

  • Dans Pageant, il est maintenant possible de charger un fichier de clés privées SSH-2 sans demander le mot de passe au moment du chargement, mais lors de la première utilisation (les clés sont stockées en mémoire de manière chiffrée jusqu'à leur utilisation).
  • Le format SHA-256 avec codage base64 utilisé par OpenSSH est désormais appliqué pour afficher les empreintes des clés SSH-2 (le support du format basé sur MD5 reste disponible en option).
  • Le format des fichiers de clés privées a été mis à jour, utilisant un nouveau format PPK3 et l'algorithme Argon2 pour le hachage au lieu de SHA-1.
  • Ajout du support de l'algorithme d'échange de clés Curve448 et de nouvelles variantes RSA basées sur SHA-2 au lieu de SHA-1.
  • PuTTYgen a ajouté des options supplémentaires pour générer des nombres premiers pour les clés RSA et DSA, conformes aux exigences de la norme.
  • L'émulateur de terminal prend maintenant en charge la séquence d'échappement «ESC [ 9 m» pour afficher le texte barré.
  • Dans les versions pour systèmes Unix, il est désormais possible d'organiser une connexion réseau via un socket Unix.
  • Ajout du support pour un protocole non chiffré et mise en œuvre d'une simple de serveurs pour lui, pouvant être utilisée pour faire passer des connexions à l'intérieur d'un même système sous une forme similaire aux canaux sans nom (par exemple, pour le passage vers des conteneurs).
  • Ajout du support du protocole d'accès rétro SUPDUP (RFC 734), qui complète Telnet et Rlogin.
  • Correction d'une vulnérabilité qui ne se manifestait que sur la plateforme Windows et qui pouvait faire planter le système des fenêtres lorsqu'il se connectait à serveur, envoyant un flux intensif de séquences de contrôle modifiant le contenu de l'en-tête de la fenêtre.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster