{"id":101069,"date":"2021-08-20T22:22:44","date_gmt":"2021-08-20T20:22:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-openssh-8-7"},"modified":"2021-08-20T22:22:44","modified_gmt":"2021-08-20T20:22:44","slug":"reliz-openssh-8-7","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/reliz-openssh-8-7","title":{"rendered":"Rilascio di OpenSSH 8.7","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Dopo quattro mesi di sviluppo, \u00e8 stata rilasciata la versione OpenSSH 8.7, un'implementazione open source di client e server per il funzionamento sui protocolli SSH 2.0 e SFTP.      <\/p>\n<p>Variazioni principali:  <\/p>\n<ul>\n<li class=\"l\"> \u00c8 stata aggiunta una modalit\u00e0 sperimentale per il trasferimento dei dati in scp utilizzando il protocollo SFTP anzich\u00e9 il tradizionale protocollo SCP\/RCP. SFTP utilizza metodi di gestione dei nomi pi\u00f9 prevedibili e non utilizza l'elaborazione dei glob tramite shell sul lato dell'altro host, creando problemi di sicurezza. Per abilitare SFTP in scp \u00e8 stato proposto il flag \u00ab-s\u00bb, ma in futuro \u00e8 previsto di passare a questo protocollo di default.\n<li class=\"l\"> In sftp-server sono state implementate estensioni del protocollo SFTP per svelare i percorsi ~\/ e ~user\/, necessari per scp.\n<li class=\"l\"> Comportamento della utility scp modificato durante la copia di file tra due host remoti (ad esempio, \u00abscp host-a:\/path host-b:\u00bb), che ora viene eseguita di default attraverso un host locale intermedio, come quando si specifica il flag \u00ab-3\u00bb. Questo approccio consente di evitare la trasmissione di credenziali non necessarie sul primo host e la tripla interpretazione dei nomi dei file nella shell (lato sorgente, ricevitore e sistema locale) e, utilizzando SFTP, consente di usare tutti i metodi di autenticazione per rivolgersi agli host remoti, e non solo i metodi non interattivi. \u00c8 stata aggiunta l'opzione \u00ab-R\u00bb per ripristinare il comportamento precedente.\n<li class=\"l\"> In ssh \u00e8 stata aggiunta l'impostazione ForkAfterAuthentication, corrispondente al flag \u00ab-f\u00bb.\n<li class=\"l\"> In ssh \u00e8 stata aggiunta l'impostazione StdinNull, corrispondente al flag \u00ab-n\u00bb.\n<li class=\"l\"> In ssh \u00e8 stata aggiunta l'impostazione SessionType, tramite la quale \u00e8 possibile impostare le modalit\u00e0 corrispondenti ai flag \u00ab-N\u00bb (senza sessione) e \u00ab-s\u00bb (subsystem).\n<li class=\"l\"> In ssh-keygen \u00e8 consentito specificare l'intervallo di validit\u00e0 delle chiavi nei file contenenti le chiavi.\n<li class=\"l\"> In ssh-keygen \u00e8 stato aggiunto il flag \u00ab-Oprint-pubkey\u00bb per l'output della chiave pubblica completa all'interno della firma sshsig.\n<li class=\"l\"> In ssh e sshd, sia il client che il server, sono stati trasferiti all'uso di un parser pi\u00f9 rigoroso per il file di configurazione, nel quale vengono utilizzate regole simili a shell per l'elaborazione di virgolette, spazi e caratteri di escape. Il nuovo parser non ignora nemmeno le precedenti assunzioni, come il salto degli argomenti nelle opzioni (ad esempio, ora non \u00e8 pi\u00f9 possibile lasciare vuota la direttiva DenyUsers), virgolette non chiuse e l'indicazione di pi\u00f9 simboli \u00ab=\u00bb.\n<li class=\"l\"> Utilizzando i record DNS SSHFP per la verifica delle chiavi, ssh ora controlla tutti i record corrispondenti, non solo quelli contenenti un determinato tipo di firma digitale.\n<li class=\"l\"> In ssh-keygen, durante la generazione di una chiave FIDO con l'opzione -Ochallenge per l'hashing, viene ora utilizzato uno strato interno invece degli strumenti libfido2, permettendo l'uso di sequenze di challenge di dimensioni maggiori o minori di 32 byte.\n<li class=\"l\"> In sshd, durante la gestione della direttiva environment=\u00ab\u2026\u00bb nei file authorized_keys, ora viene accettata la prima corrispondenza e viene applicata una limitazione di 1024 nomi di variabili d'ambiente.    <\/ul>\n<p>Gli sviluppatori di OpenSSH hanno inoltre avvertito della transizione degli algoritmi obsoleti che utilizzano hash SHA-1, a causa dell'aumento dell'efficacia degli attacchi collisionari con prefissi specifici (il costo per generare una collisione \u00e8 stimato intorno ai 50mila dollari). Nella prossima release, sar\u00e0 disabilitato di default l'uso dell'algoritmo di firma digitale con chiave pubblica \u00abssh-rsa\u00bb, citato nel RFC originale per il protocollo SSH e rimasto ampiamente diffuso nella pratica.    <\/p>\n<p>Per verificare l'uso di ssh-rsa nei propri sistemi, \u00e8 possibile provare a connettersi via ssh con l'opzione \u00ab-oHostKeyAlgorithms=-ssh-rsa\u00bb. Tuttavia, la disabilitazione predefinita delle firme digitali \u00abssh-rsa\u00bb non implica un completo abbandono dell'uso delle chiavi RSA, poich\u00e9, oltre a SHA-1, il protocollo SSH consente l'uso di altri algoritmi di hashing. In particolare, oltre a \u00abssh-rsa\u00bb, sar\u00e0 possibile utilizzare le coppie \u00abrsa-sha2-256\u00bb (RSA\/SHA256) e \u00abrsa-sha2-512\u00bb (RSA\/SHA512).    <\/p>\n<p>Per facilitare la transizione verso i nuovi algoritmi, in OpenSSH era stata precedentemente abilitata di default l'impostazione UpdateHostKeys, che consente di aggiornare automaticamente i client a algoritmi pi\u00f9 affidabili. Con questa impostazione viene attivata un'estensione speciale del protocollo \u00abhostkeys@openssh.com\u00bb, che consente <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/dts-shicago\/\"   title=\"server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2899\">server<\/a> dopo l'autenticazione di informare il client di tutte le chiavi host disponibili. Il client pu\u00f2 riflettere queste chiavi nel proprio file ~\/.ssh\/known_hosts, facilitando l'aggiornamento delle chiavi host e semplificando la sostituzione delle chiavi su <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/dts-newyork\/\"   title=\"server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2669\">server<\/a>.     <\/p>\n<p>L'uso di UpdateHostKeys \u00e8 soggetto a diverse condizioni che potrebbero essere revocate in futuro: la chiave deve essere citata nel UserKnownHostsFile e non deve essere utilizzata nel GlobalKnownHostsFile; la chiave deve essere presente solo con un nome; non deve essere utilizzato un certificato per la chiave host; nel known_hosts non devono essere applicate maschere per nomi host; la configurazione VerifyHostKeyDNS deve essere disabilitata; il parametro UserKnownHostsFile deve essere attivo.     <\/p>\n<p>Tra gli algoritmi raccomandati per la migrazione vengono citati rsa-sha2-256\/512 basati su RFC8332 RSA SHA-2 (supportato da OpenSSH 7.2 e utilizzato per impostazione predefinita), ssh-ed25519 (supportato da OpenSSH 6.5) e ecdsa-sha2-nistp256\/384\/521 basati su RFC5656 ECDSA (supportato da OpenSSH 5.7).<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55665\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.7, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u0412 scp \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 SFTP \u0432\u043c\u0435\u0441\u0442\u043e \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0433\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 SCP\/RCP. \u0412 SFTP \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u044e\u0442\u0441\u044f \u0431\u043e\u043b\u0435\u0435 \u043f\u0440\u0435\u0434\u0441\u043a\u0430\u0437\u0443\u0435\u043c\u044b\u0435 \u043c\u0435\u0442\u043e\u0434\u044b \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438\u043c\u0451\u043d \u0438 \u043d\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0430 glob-\u0448\u0430\u0431\u043b\u043e\u043d\u043e\u0432 \u0447\u0435\u0440\u0435\u0437 shell \u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-101069","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.7, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/reliz-openssh-8-7\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 8.7 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.7, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/reliz-openssh-8-7\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-08-20T20:22:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-08-20T20:22:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Rilascio di OpenSSH 8.7 | ProHoster","description":"Dopo quattro mesi di sviluppo, \u00e8 stata rilasciata la versione OpenSSH 8.7, un'implementazione open source di client e server per il funzionamento sui protocolli SSH 2.0 e SFTP.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/reliz-openssh-8-7","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 8.7 | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.7, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/reliz-openssh-8-7","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-08-20T20:22:44+00:00","article:modified_time":"2021-08-20T20:22:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"101069","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-08-20 20:33:55","updated":"2026-02-09 21:41:59","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/101069","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=101069"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/101069\/revisions"}],"predecessor-version":[{"id":160179,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/101069\/revisions\/160179"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=101069"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=101069"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=101069"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}