Uscita del server SSH Dropbear 2020.79

Presentato nuovo rilascio Dropbear 2020.79, un server e client SSH compatto, distribuito sotto la licenza MIT e utilizzato principalmente in sistemi embedded come i router wireless. Dropbear si distingue per il basso consumo di memoria (con il binding statico a uClibc occupa solo 110kB), la possibilità di disabilitare funzionalità superflue in fase di build e il supporto per la generazione insieme di client e server in un unico file eseguibile, analogamente a busybox. Dropbear supporta il forwarding X11, è compatibile con il file delle chiavi OpenSSH (~/.ssh/authorized_keys) e può creare connessioni multiple con forwarding tramite un host di transito.

In nuovo rilascio:

  • Aggiunto il supporto per l'algoritmo di firma digitale Ed25519 in hostkeys e authorized_keys.
  • Aggiunto il supporto per il protocollo di autenticazione basato sugli algoritmi di cifratura a flusso ChaCha20 e sull'autenticazione dei messaggi Poly1305, sviluppati da Daniel Bernstein.
  • Aggiunto il supporto per il formato delle firme digitali rsa-sha2, che a causa della cessazione del supporto per sha-1 diventerà presto obbligatorio per OpenSSH (le chiavi RSA esistenti potranno funzionare con il nuovo formato senza modificare hostkeys/authorized_keys).
  • L'implementazione di curve25519 è stata sostituita da una variante più compatta del progetto TweetNaCl.
  • Aggiunto il supporto per AES GCM (disabilitato per impostazione predefinita).
  • Disabilitati per impostazione predefinita i cifrari CBC, 3DES, hmac-sha1-96 e il forwarding x11.
  • Risolti problemi di compatibilità con il sistema operativo IRIX.
  • Aggiunto API per specificare le chiavi pubbliche direttamente invece di utilizzare authorized_keys.
  • Vulnerabilità rimossa in SCP CVE-2018-20685, che consentiva di modificare i diritti di accesso sulla directory di destinazione quando il server restituiva una directory con nome vuoto o punto. Quando riceveva dal server il comando "D0777 0 \n" o "D0777 0 .\n", il client applicava la modifica dei diritti di accesso alla directory corrente.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster