OpenSSH è un'implementazione completa del protocollo SSH 2.0, includendo anche il supporto per SFTP.
Questa versione include il supporto per i dispositivi di autenticazione hardware FIDO/U2F. I dispositivi FIDO sono ora supportati con i nuovi tipi di chiavi «ecdsa-sk» e «ed25519-sk», insieme ai relativi certificati.
Questa versione include una serie di modifiche che potrebbero influenzare le configurazioni esistenti:
configurazioni:
- Rimozione di «ssh-rsa» dalle liste CASignatureAlgorithms. D'ora in poi, quando si firmeranno nuovi certificati, sarà utilizzato «rsa-sha2-512» per impostazione predefinita;
- L'algoritmo diffie-hellman-group14-sha1 è stato rimosso sia per il client che per il server;
- Quando si utilizza l'utility ps, nell'intestazione del processo sshd ora viene visualizzato il numero di connessioni che stanno tentando di autenticarsi e i limiti impostati tramite MaxStartups;
- Aggiunto un nuovo file eseguibile ssh-sk-helper. È progettato per isolare le librerie FIDO/U2F.
È stato anche annunciato che il supporto per l'algoritmo di hashing SHA-1 verrà interrotto a breve.
Fonte: linux.org.ru
