{"id":101069,"date":"2021-08-20T22:22:44","date_gmt":"2021-08-20T20:22:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-openssh-8-7"},"modified":"2021-08-20T22:22:44","modified_gmt":"2021-08-20T20:22:44","slug":"reliz-openssh-8-7","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/reliz-openssh-8-7","title":{"rendered":"Rilascio di OpenSSH 8.7","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Dopo quattro mesi di sviluppo, \u00e8 stato rilasciato OpenSSH 8.7, un'implementazione open source di client e server per operare con i protocolli SSH 2.0 e SFTP.      <\/p>\n<p>Principali modifiche:  <\/p>\n<ul>\n<li class=\"l\"> \u00c8 stata aggiunta una modalit\u00e0 sperimentale di trasferimento dati a scp utilizzando il protocollo SFTP invece del protocollo SCP\/RCP tradizionalmente usato. SFTP utilizza metodi di gestione dei nomi pi\u00f9 prevedibili e non fa uso della gestione dei glob pattern tramite shell sul lato dell'altro host, evitando problemi di sicurezza. Per abilitare SFTP in scp \u00e8 stato proposto il flag &#171;-s&#187;, ma in futuro si prevede di passare a questo protocollo per impostazione predefinita.\n<li class=\"l\"> Nel sftp-server sono state implementate estensioni del protocollo SFTP per rivelare i percorsi ~\/ e ~user\/, necessarie per scp.\n<li class=\"l\"> Nel comando scp \u00e8 stato modificato il comportamento durante la copia di file tra due host remoti (ad esempio, &#171;scp host-a:\/path host-b:&#187;), che ora avviene di default tramite un host locale intermedio, come se fosse specificato il flag &#171;-3&#187;. Questo approccio consente di evitare la trasmissione di credenziali non necessarie al primo host e la tripla interpretazione dei nomi dei file nella shell (lato sorgente, ricevente e sistema locale), e consente anche l'uso di tutti i metodi di autenticazione per accedere agli host remoti, non solo dei metodi non interattivi. \u00c8 stata aggiunta l'opzione &#171;-R&#187; per ripristinare il comportamento precedente.\n<li class=\"l\"> In ssh \u00e8 stata aggiunta l'impostazione ForkAfterAuthentication, corrispondente al flag &#171;-f&#187;.\n<li class=\"l\"> In ssh \u00e8 stata aggiunta l'impostazione StdinNull, corrispondente al flag &#171;-n&#187;.\n<li class=\"l\"> In ssh \u00e8 stata aggiunta l'impostazione SessionType, attraverso la quale \u00e8 possibile impostare modalit\u00e0 corrispondenti ai flag &#171;-N&#187; (senza sessione) e &#171;-s&#187; (subsystem).\n<li class=\"l\"> In ssh-keygen \u00e8 consentito specificare l'intervallo di validit\u00e0 delle chiavi nei file delle chiavi.\n<li class=\"l\"> In ssh-keygen \u00e8 stato aggiunto il flag &#171;-Oprint-pubkey&#187; per visualizzare la chiave pubblica completa all'interno della firma sshsig.\n<li class=\"l\"> In ssh e sshd, sia client che server, \u00e8 stata implementata l'uso di un parser pi\u00f9 rigoroso per il file di configurazione, che utilizza regole di elaborazione simili a quelle della shell per virgolette, spazi e caratteri di escape. Il nuovo parser non ignora nemmeno le assunzioni precedenti, come il salto degli argomenti nelle opzioni (ad esempio ora non \u00e8 possibile lasciare una direttiva DenyUsers vuota), virgolette non chiuse e la specifica di pi\u00f9 caratteri &#171;=&#187;.\n<li class=\"l\"> When using SSHFP DNS records for key verification, ssh now checks all matching records, not just those containing a specific type of digital signature.\n<li class=\"l\"> In ssh-keygen, when generating a FIDO key with the -Ochallenge option for hashing, an internal layer is now used instead of the libfido2 tools, allowing for challenge sequences larger or smaller than 32 bytes.\n<li class=\"l\"> In sshd, durante l'elaborazione della direttiva environment=&#187;&#8230;&#187; nei file authorized_keys, ora viene accettata la prima corrispondenza e c'\u00e8 un limite di 1024 nomi di variabili di ambiente.    <\/ul>\n<p>Gli sviluppatori di OpenSSH hanno anche avvertito del trasferimento nella categoria obsoleta degli algoritmi che utilizzano hash SHA-1, a causa dell'aumento dell'efficacia degli attacchi di collisione con prefissi specificati (il costo della generazione di una collisione \u00e8 stimato in circa 50.000 dollari). Nella prossima versione si prevede di disabilitare per impostazione predefinita la possibilit\u00e0 di utilizzare l'algoritmo di firma digitale con chiave pubblica &#171;ssh-rsa&#187;, che \u00e8 menzionato nell'RFC originale per il protocollo SSH e rimane ampiamente utilizzato nella pratica.    <\/p>\n<p>Per verificare l'uso di ssh-rsa nei propri sistemi, \u00e8 possibile provare a connettersi via ssh con l'opzione &#171;-oHostKeyAlgorithms=-ssh-rsa&#187;. Tuttavia, la disabilitazione delle firme digitali &#171;ssh-rsa&#187; per impostazione predefinita non implica un completo abbandono dell'uso delle chiavi RSA, poich\u00e9 oltre a SHA-1 il protocollo SSH consente l'uso di altri algoritmi di hashing. In particolare, oltre a &#171;ssh-rsa&#187;, sar\u00e0 possibile continuare a utilizzare le combinazioni &#171;rsa-sha2-256&#187; (RSA\/SHA256) e &#171;rsa-sha2-512&#187; (RSA\/SHA512).    <\/p>\n<p>Per facilitare la transizione verso i nuovi algoritmi, in OpenSSH \u00e8 stata precedentemente attivata per impostazione predefinita l'impostazione UpdateHostKeys, che consente di trasferire automaticamente i clienti a algoritmi pi\u00f9 sicuri. Utilizzando questa impostazione, viene attivata un'estensione speciale del protocollo &#171;hostkeys@openssh.com&#187;, che consente <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/dts-shicago\/\"   title=\"server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2899\">server<\/a> di informare il cliente su tutte le chiavi host disponibili dopo il passaggio all'autenticazione. Il cliente pu\u00f2 riflettere queste chiavi nel proprio file ~\/.ssh\/known_hosts, permettendo di organizzare l'aggiornamento delle chiavi host e semplifica il cambio delle chiavi su <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/dts-newyork\/\"   title=\"server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2669\">server<\/a>.     <\/p>\n<p>L'uso di UpdateHostKeys \u00e8 soggetto a alcune condizioni che potrebbero essere revocate in futuro: la chiave deve essere presente in UserKnownHostsFile e non deve essere utilizzata in GlobalKnownHostsFile; la chiave deve avere un solo nome; non deve essere utilizzato un certificato della chiave host; non devono essere usate maschere per il nome host in known_hosts; la configurazione VerifyHostKeyDNS deve essere disabilitata; il parametro UserKnownHostsFile deve essere abilitato.     <\/p>\n<p>Tra gli algoritmi raccomandati per la migrazione sono menzionati rsa-sha2-256\/512 basati su RFC8332 RSA SHA-2 (supportato da OpenSSH 7.2 e utilizzato per impostazione predefinita), ssh-ed25519 (supportato da OpenSSH 6.5) ed ecdsa-sha2-nistp256\/384\/521 basati su RFC5656 ECDSA (supportato da OpenSSH 5.7).<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55665\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.7, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u0412 scp \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 SFTP \u0432\u043c\u0435\u0441\u0442\u043e \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0433\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 SCP\/RCP. \u0412 SFTP \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u044e\u0442\u0441\u044f \u0431\u043e\u043b\u0435\u0435 \u043f\u0440\u0435\u0434\u0441\u043a\u0430\u0437\u0443\u0435\u043c\u044b\u0435 \u043c\u0435\u0442\u043e\u0434\u044b \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438\u043c\u0451\u043d \u0438 \u043d\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0430 glob-\u0448\u0430\u0431\u043b\u043e\u043d\u043e\u0432 \u0447\u0435\u0440\u0435\u0437 shell \u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-101069","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.7, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/reliz-openssh-8-7\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 8.7 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.7, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/reliz-openssh-8-7\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-08-20T20:22:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-08-20T20:22:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Rilascio di OpenSSH 8.7 | ProHoster","description":"Dopo quattro mesi di sviluppo, \u00e8 stato rilasciato OpenSSH 8.7, un'implementazione open source di client e server per operare con i protocolli SSH 2.0 e SFTP.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/reliz-openssh-8-7","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 8.7 | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.7, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/reliz-openssh-8-7","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-08-20T20:22:44+00:00","article:modified_time":"2021-08-20T20:22:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"101069","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-08-20 20:33:55","updated":"2026-02-09 21:41:59","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/101069","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=101069"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/101069\/revisions"}],"predecessor-version":[{"id":160179,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/101069\/revisions\/160179"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=101069"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=101069"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=101069"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}