OpenSSH 10.5 laidiens

Ir izlaista OpenSSH 10.5 — atvērtā koda klienta un servera ievieÅ”ana SSH 2.0 un SFTP. Galvenās izmaiņas ietver:

  • PortatÄ«vajai OpenSSH versijai tagad ir nepiecieÅ”ams atbalsts eliptiskās lÄ«knes kriptogrāfijai (ECC) libcrypto bibliotēkā, tostarp atbalsts NISTP521 eliptiskajai lÄ«knei. Å is atbalsts pēc noklusējuma ir iespējots libcrypto implementācijās no LibreSSL, OpenSSL, BoringSSL un AWS LC projektiem.
  • Atiestatot FIDO žetonu privāto atslēgu paroli, ssh-keygen utilÄ«ta tagad iestata karodziņus ā€œtouch-requiredā€ un ā€œverify-requiredā€, kuriem nepiecieÅ”ams lietotāja apstiprinājums.
  • SSH utilÄ«ta ir mainÄ«jusi sertifikātu izmantoÅ”anas secÄ«bu publiskās atslēgas autentifikācijai: FIDO atslēgas, kurām nav nepiecieÅ”ama lietotāja darbÄ«ba, tagad tiek izmantotas vispirms, un atslēgas, kurām nepiecieÅ”ama PIN vai biometriskā verifikācija, tiek izmantotas pēdējās.
  • Pievienota komanda "ssh -Z user", lai uzskaitÄ«tu atslēgas secÄ«bā, kādā tās tiek izmantotas publiskās atslēgas autentifikācijai.
  • Novērstas droŔības problēmas:
    • Novērsta nepareiza sesijas saistīŔanas pieprasÄ«jumu apstrāde, kad SSH aÄ£ents bija bloķēts, kā rezultātā SSH aÄ£ents atļāva attālinātas darbÄ«bas, kurām vajadzētu bÅ«t pieejamām tikai lokāli, piemēram, PKCS#11 žetonu pievienoÅ”anu un atslēgu izmantoÅ”anu, kas saistÄ«tas ar konkrētiem serveriem iestatÄ«jumos, nevis liegtu piekļuvi.
    • SSH klientā ir novērsta potenciāla lietoÅ”anas pēc atbrÄ«voÅ”anas problēma, kas rodas, multipleksējot SSH savienojumus caur vienu ligzdu, ja tiek pievienota jauna porta pāradresācija, kamēr klients vēl gaida. serveris atbilde uz iepriekŔējās caurlaides atvērÅ”anu.
    • sshd tagad pareizi piemēro ierobežojumus, kas iestatÄ«ti, izmantojot karodziņu "restrict" authorized_keys failā, pārsÅ«tÄ«tajiem tuneļiem.

Avots: opennet.ru

Iegādājieties uzticamu mitināŔanu vietnēm ar DDoS aizsardzÄ«bu, VPS VDS serveriem šŸ”„ Iegādājieties uzticamu tÄ«mekļa vietņu mitināŔanu ar DDoS aizsardzÄ«bu, VPS VDS serveriem | ProHoster