SSH 2.0およびSFTP用のオープンソースのクライアントおよびサーバー実装であるOpenSSH 10.5がリリースされました。主な変更点は以下のとおりです。
- OpenSSHのポータブル版では、libcryptoライブラリにおける楕円曲線暗号(ECC)のサポートが必要となり、これにはNISTP521楕円曲線のサポートも含まれます。このサポートは、LibreSSL、OpenSSL、BoringSSL、およびAWS LCプロジェクトのlibcrypto実装において、デフォルトで有効になっています。
- FIDOトークンの秘密鍵のパスワードをリセットする際、ssh-keygenユーティリティは、ユーザーによる確認を必要とするtouch-requiredフラグとverify-requiredフラグを設定するようになりました。
- sshユーティリティは、公開鍵認証に使用される証明書の順序を変更しました。ユーザー操作を必要としないFIDO鍵が最初に使用され、PINまたは生体認証を必要とする鍵が最後に使用されるようになりました。
- 公開鍵認証で使用される鍵を、使用される順序で一覧表示する「ssh -Z user」コマンドを追加しました。
- セキュリティ問題が修正されました:
- SSHエージェントがブロックされた際に、セッションバインディング要求の処理が誤っていた問題を修正しました。これにより、PKCS#11トークンの追加や設定で特定のサーバーにリンクされたキーの使用など、ローカルでのみ利用可能なリモート操作が、アクセスを拒否される代わりにSSHエージェントによって許可されていました。
- SSHクライアントでは、クライアントがまだ待機している間に新しいポート転送が追加された場合に、単一ソケットを介してSSH接続を多重化する際に発生する可能性のある解放後使用の問題が解消されました。 サーバー 前回のパスの開始に対する反応。
- sshd は、authorized_keys ファイルの「restrict」フラグで設定された制限を、転送されたトンネルに正しく適用するようになりました。
出所: オープンネット.ru
