Dropbear SSH เชธเชฐเซเชตเชฐ เชฐเชฟเชฒเซ€เช 2020.79

เชฆเซเชฐเชพเชฐเชพ เชฐเชœเซ เช•เชฐเซ‡เชฒ เชจเชตเซ€ เชชเซเชฐเช•เชพเชถเชจ เชกเซเชฐเซ‹เชชเชฌเซ‡เชฐ 2020.79, เช•เซ‹เชฎเซเชชเซ‡เช•เซเชŸ MIT-เชฒเชพเชฏเชธเชจเซเชธ เชงเชฐเชพเชตเชคเชพ SSH เชธเชฐเซเชตเชฐ เช…เชจเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฎเซเช–เซเชฏเชคเซเชตเซ‡ เชเชฎเซเชฌเซ‡เชกเซ‡เชก เชธเชฟเชธเซเชŸเชฎเซ‹ เชœเซ‡เชฎ เช•เซ‡ เชตเชพเชฏเชฐเชฒเซ‡เชธ เชฐเชพเช‰เชŸเชฐเซเชธ เชชเชฐ เชฅเชพเชฏ เช›เซ‡. เชกเซเชฐเซ‰เชชเชฌเชฟเชฏเชฐ เช“เช›เซ€ เชฎเซ‡เชฎเชฐเซ€ เชตเชชเชฐเชพเชถ (เชœเซเชฏเชพเชฐเซ‡ uClibc เชธเชพเชฅเซ‡ เชธเซเชŸเซ‡เชŸเชฟเช•เชฒเซ€ เชฒเชฟเช‚เช• เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชคเซเชฏเชพเชฐเซ‡ เชคเซ‡ เชฎเชพเชคเซเชฐ 110kB เชฒเซ‡ เช›เซ‡), เชฌเชฟเชฒเซเชก เชธเซเชŸเซ‡เชœ เชชเชฐ เชฌเชฟเชจเชœเชฐเซ‚เชฐเซ€ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช…เชจเซ‡ เชฌเชฟเชเซ€เชฌเซ‹เช•เซเชธเชจเซ€ เชœเซ‡เชฎ เชœ เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซ‡ เชธเชฐเซเชตเชฐเชจเซ‡ เชเช• เชเช•เซเชเชฟเช•เซเชฏเซเชŸเซ‡เชฌเชฒ เชซเชพเช‡เชฒเชฎเชพเช‚ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เชฆเซเชตเชพเชฐเชพ เชตเชฐเซเช—เซ€เช•เซƒเชค เชฅเชฏเซ‡เชฒ เช›เซ‡. Dropbear X11 เชซเซ‹เชฐเชตเชฐเซเชกเชฟเช‚เช—เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡, เชคเซ‡ OpenSSH เช•เซ€ เชซเชพเช‡เชฒ (~/.ssh/authorized_keys) เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชค เช›เซ‡ เช…เชจเซ‡ เชŸเซเชฐเชพเชจเซเชเชฟเชŸ เชนเซ‹เชธเซเชŸ เชฆเซเชตเชพเชฐเชพ เชซเซ‹เชฐเชตเชฐเซเชกเชฟเช‚เช— เชธเชพเชฅเซ‡ เชฎเชฒเซเชŸเชฟ-เช•เชจเซ‡เช•เซเชถเชจเซเชธ เชฌเชจเชพเชตเซ€ เชถเช•เซ‡ เช›เซ‡.

ะ’ เชจเชตเซ€ เชชเซเชฐเช•เชพเชถเชจ:

  • เชนเซ‹เชธเซเชŸเช•เซ€ เช…เชจเซ‡ เช…เชงเชฟเช•เซƒเชค_เช•เซ€เชฎเชพเช‚ Ed25519 เชกเชฟเชœเชฟเชŸเชฒ เชธเชฟเช—เซเชจเซ‡เชšเชฐ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชธเชฎเชฐเซเชฅเชจ.
  • เชกเซ‡เชจเชฟเชฏเชฒ เชฌเชฐเซเชจเชธเซเชŸเซ‡เช‡เชจ เชฆเซเชตเชพเชฐเชพ เชตเชฟเช•เชธเชฟเชค ChaCha20 เชธเซเชŸเซเชฐเซ€เชฎ เชธเชพเช‡เชซเชฐ เช…เชจเซ‡ Poly1305 เชธเช‚เชฆเซ‡เชถ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชธเชฎเชฐเซเชฅเชจ.
  • rsa-sha2 เชกเชฟเชœเชฟเชŸเชฒ เชธเชฟเช—เซเชจเซ‡เชšเชฐ เชซเซ‹เชฐเซเชฎเซ‡เชŸ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชธเชชเซ‹เชฐเซเชŸ, เชœเซ‡, sha-1 เชธเชชเซ‹เชฐเซเชŸเชจเชพ เช…เช‚เชคเชจเซ‡ เช•เชพเชฐเชฃเซ‡, เชŸเซ‚เช‚เช• เชธเชฎเชฏเชฎเชพเช‚ เชœ OpenSSH เชฎเชพเชŸเซ‡ เชซเชฐเชœเชฟเชฏเชพเชค เชฌเชจเชถเซ‡ (เชนเชพเชฒเชจเซ€ RSA เช•เซ€เช“ เชนเซ‹เชธเซเชŸเช•เซ€/เช…เชงเชฟเช•เซƒเชค_เช•เซ€เชจเซ‡ เชฌเชฆเชฒเซเชฏเชพ เชตเชฟเชจเชพ เชจเชตเชพ เชซเซ‹เชฐเซเชฎเซ‡เชŸ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเซ€ เชถเช•เชถเซ‡).
  • curve25519 เชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชจเซ‡ TweetNaCl เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเชจเชพ เชตเชงเซ เช•เซ‹เชฎเซเชชเซ‡เช•เซเชŸ เชธเช‚เชธเซเช•เชฐเชฃ เชฆเซเชตเชพเชฐเชพ เชฌเชฆเชฒเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.
  • AES GCM เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชธเชชเซ‹เชฐเซเชŸ (เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เช…เช•เซเชทเชฎ).
  • CBC เชธเชพเช‡เชซเชฐ, 3DES, hmac-sha1-96, เช…เชจเซ‡ x11 เชซเซ‹เชฐเชตเชฐเซเชกเชฟเช‚เช— เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ เช…เช•เซเชทเชฎ เช›เซ‡.
  • IRIX OS เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชคเชคเชพ เชธเชฎเชธเซเชฏเชพเช“ เช‰เช•เซ‡เชฒเชพเชˆ.
  • เช…เชงเชฟเช•เซƒเชค_เช•เซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ‡ เชฌเชฆเชฒเซ‡ เชธเซ€เชงเซ€ เชธเชพเชฐเซเชตเชœเชจเชฟเช• เช•เซ€เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ API เช‰เชฎเซ‡เชฐเซเชฏเซเช‚.
  • SCP เชฎเชพเช‚ เชจเชฌเชณเชพเชˆ เชจเชฟเชถเซเชšเชฟเชค CVE-2018-20685, เชœเซ‡ เชฒเช•เซเชทเซเชฏ เชจเชฟเชฐเซเชฆเซ‡เชถเชฟเช•เชพเชจเชพ เชเช•เซเชธเซ‡เชธ เช…เชงเชฟเช•เชพเชฐเซ‹เชจเซ‡ เชฌเชฆเชฒเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ เชธเชฐเซเชตเชฐ เช–เชพเชฒเซ€ เชจเชพเชฎ เช…เชฅเชตเชพ เชธเชฎเชฏเช—เชพเชณเชพ เชธเชพเชฅเซ‡ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชชเชฐเชค เช•เชฐเซ‡ เช›เซ‡. เชธเชฐเซเชตเชฐเชฎเชพเช‚เชฅเซ€ "D0777 0 \n" เช…เชฅเชตเชพ "D0777 0 .\n" เช†เชฆเซ‡เชถ เชชเซเชฐเชพเชชเซเชค เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เช•เซเชฒเชพเชฏเช‚เชŸเซ‡ เชตเชฐเซเชคเชฎเชพเชจ เชจเชฟเชฐเซเชฆเซ‡เชถเชฟเช•เชพเชจเชพ เชเช•เซเชธเซ‡เชธ เช…เชงเชฟเช•เชพเชฐเซ‹เชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐ เชฒเชพเช—เซ เช•เชฐเซเชฏเซ‹.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹