nouvelle version , un serveur et client SSH compact, distribué sous licence MIT et principalement utilisé sur des systèmes embarqués tels que des routeurs sans fil. Dropbear se distingue par sa faible consommation de mémoire (avec un lien statique à uClibc, il n'occupe que 110 Ko), sa capacité à désactiver les fonctionnalités superflues lors de la compilation et le support de la construction à la fois du client et du serveur dans un seul fichier exécutable, à l'instar de busybox. Dropbear prend en charge le transfert X11, est compatible avec le fichier de clés OpenSSH (~/.ssh/authorized_keys) et peut établir des connexions multiples en tunnel via un hôte de transit.
Dans :
- Ajout du support de l'algorithme de signature numérique Ed25519 dans les keyhosts et authorized_keys.
- Ajout du support du protocole d'authentification basé sur les algorithmes de chiffrement en flux ChaCha20 et de la vérification de message Poly1305, développés par Daniel Bernstein.
- Ajout du support du format de signature numérique rsa-sha2, qui deviendra bientôt obligatoire pour OpenSSH en raison de l'abandon du support sha-1 (les clés RSA existantes pourront fonctionner avec le nouveau format sans modification des keyhosts/authorized_keys).
- L'implémentation de curve25519 a été remplacée par une version plus compacte du projet TweetNaCl.
- Ajout du support AES GCM (désactivé par défaut).
- Désactivation par défaut des algorithmes de chiffrement CBC, 3DES, hmac-sha1-96 et du transfert x11.
- Résolution des problèmes de compatibilité avec le système d'exploitation IRIX.
- Ajout d'une API pour indiquer les clés publiques directement au lieu d'utiliser authorized_keys.
- Vulnérabilité corrigée dans SCP , permettant la modification des permissions du répertoire cible lors de la remise par le serveur d'un répertoire avec un nom vide ou un point. Lors de la réception par le client d'une commande du serveur 'D0777 0 \n' ou 'D0777 0 .\n', le client appliquait le changement de permissions au répertoire courant.
Source : opennet.ru
