SSH 2.0 және SFTP үшін ашық бастапқы кодты клиент және серверлік іске асыру OpenSSH 10.5 шығарылды. Негізгі өзгерістерге мыналар кіреді:
- OpenSSH портативті нұсқасы енді libcrypto кітапханасында эллиптикалық қисық криптографиясын (ECC) қолдауды, соның ішінде NISTP521 эллиптикалық қисығын қолдауды қажет етеді. Бұл қолдау LibreSSL, OpenSSL, BoringSSL және AWS LC жобаларынан алынған libcrypto іске асыруларында әдепкі бойынша қосылған.
- FIDO токендері үшін құпия кілттердің құпия сөзін қалпына келтірген кезде, ssh-keygen утилитасы енді пайдаланушыдан растауды қажет ететін touch-required және verify-required жалаушаларын орнатады.
- ssh утилитасы ашық кілтті аутентификациялау үшін сертификаттарды пайдалану ретін өзгертті: пайдаланушы әрекетін қажет етпейтін FIDO кілттері енді алдымен пайдаланылады, ал PIN немесе биометриялық тексеруді қажет ететін кілттер соңғы болып пайдаланылады.
- Ашық кілтті аутентификациялау үшін пайдаланылатын ретпен кілттерді тізімдеу үшін "ssh -Z пайдаланушы" командасы қосылды.
- Қауіпсіздік мәселелері шешілді:
- SSH агенті бұғатталған кезде сеанс байланыстыру сұрауларын дұрыс емес өңдеу мәселесі түзетілді, бұл SSH агентіне тек жергілікті түрде қолжетімді болуы керек қашықтағы операцияларға рұқсат берді, мысалы, PKCS#11 токендерін қосу және параметрлерде белгілі бір серверлерге байланыстырылған кілттерді пайдалану, кіруге тыйым салудың орнына.
- SSH клиентінде, клиент әлі күтіп тұрған кезде жаңа порт бағыттау қосылған жағдайда, SSH қосылымдарын бір ұяшық арқылы мультиплекстеу кезінде пайда болатын ықтимал пайдаланудан кейін тегін мәселе жойылды. сервер алдыңғы өтудің ашылуына жауап.
- sshd енді authorized_keys файлындағы "restrict" жалаушасы арқылы орнатылған шектеулерді қайта жіберілген туннельдерге дұрыс қолданады.
Ақпарат көзі: opennet.ru
