OpenSSH 10.5 чыгарылышы

SSH 2.0 жана SFTP үчүн ачык булактуу кардар жана сервердик реализация болгон OpenSSH 10.5 чыгарылды. Негизги өзгөрүүлөргө төмөнкүлөр кирет:

  • OpenSSHтин көчмө версиясы эми libcrypto китепканасында эллиптикалык ийри сызыкты криптографиялоону (ECC) колдоону талап кылат, анын ичинде NISTP521 эллиптикалык ийри сызыгын колдоо да бар. Бул колдоо LibreSSL, OpenSSL, BoringSSL жана AWS LC долбоорлорундагы libcrypto реализацияларында демейки шартта иштетилген.
  • FIDO токендеринин купуя ачкычтарынын сырсөзүн баштапкы абалга келтиргенде, ssh-keygen утилитасы эми колдонуучудан ырастоону талап кылган touch-required жана verify-required желекчелерин орнотот.
  • ssh утилитасы ачык ачкычты аутентификациялоо үчүн сертификаттарды колдонуу тартибин өзгөрттү: колдонуучунун аракетин талап кылбаган FIDO ачкычтары эми биринчи колдонулат, ал эми PIN же биометрикалык текшерүүнү талап кылган ачкычтар акыркы болуп колдонулат.
  • Ачкычтарды ачык ачкычты аутентификациялоо үчүн колдонулган тартипте тизмелөө үчүн "ssh -Z колдонуучу" буйругу кошулду.
  • Коопсуздук маселелери чечилди:
    • SSH агенти бөгөттөлгөндө сессияны байланыштыруу суроо-талаптарын туура эмес иштетүү оңдолду, бул SSH агентине жергиликтүү деңгээлде гана жеткиликтүү болушу керек болгон алыскы операцияларга уруксат берди, мисалы, PKCS#11 токендерин кошуу жана жөндөөлөрдө белгилүү бир серверлерге байланышкан ачкычтарды колдонуу, кирүүгө тыюу салуунун ордуна.
    • SSH кардарында, кардар дагы эле күтүп жатканда жаңы порт багыттоо кошулса, SSH туташууларын бир розетка аркылуу мультиплекстөөдө пайда болуучу мүмкүн болгон колдонуудан кийин акысыз көйгөй чечилди. сервер мурунку өтмөктүн ачылышына жооп.
    • sshd эми authorized_keys файлындагы "restriction" желеги аркылуу коюлган чектөөлөрдү багытталган туннелдерге туура колдонот.

Source: opennet.ru

DDoS коргоосу, VPS VDS серверлери бар сайттар үчүн ишенимдүү хостинг сатып алыңыз 🔥 DDoS коргоосу, VPS VDS серверлери бар ишенимдүү веб-сайт хостингин сатып алыңыз | ProHoster