OpenSSH è un'implementazione completa del protocollo SSH 2.0, che include anche il supporto per SFTP.
Questa versione include il supporto per gli autenticatori hardware FIDO/U2F. I dispositivi FIDO sono ora supportati con i nuovi tipi di chiavi «ecdsa-sk» e «ed25519-sk», insieme ai relativi certificati.
Questa versione comprende una serie di modifiche che possono influenzare le configurazioni esistenti:
configurazioni:
- Rimozione di «ssh-rsa» dalle liste CASignatureAlgorithms. Ora, nella firma dei nuovi certificati, verrà utilizzato «rsa-sha2-512» per default;
- Rimosso l'algoritmo diffie-hellman-group14-sha1 sia per il client che per server;
- Utilizzando l'utilità ps, nell'intestazione del processo sshd ora viene visualizzato il numero di connessioni che stanno tentando di autenticarsi e i limiti impostati tramite MaxStartups;
- Aggiunto un nuovo file eseguibile ssh-sk-helper. È progettato per isolare le librerie FIDO/U2F.
Inoltre, è stato annunciato il prossimo termine del supporto per l'algoritmo di hashing SHA-1.
Fonte: linux.org.ru
