Ir izlaista OpenSSH 10.5 ā atvÄrtÄ koda klienta un servera ievieÅ”ana SSH 2.0 un SFTP. GalvenÄs izmaiÅas ietver:
- PortatÄ«vajai OpenSSH versijai tagad ir nepiecieÅ”ams atbalsts eliptiskÄs lÄ«knes kriptogrÄfijai (ECC) libcrypto bibliotÄkÄ, tostarp atbalsts NISTP521 eliptiskajai lÄ«knei. Å is atbalsts pÄc noklusÄjuma ir iespÄjots libcrypto implementÄcijÄs no LibreSSL, OpenSSL, BoringSSL un AWS LC projektiem.
- Atiestatot FIDO žetonu privÄto atslÄgu paroli, ssh-keygen utilÄ«ta tagad iestata karodziÅus ātouch-requiredā un āverify-requiredā, kuriem nepiecieÅ”ams lietotÄja apstiprinÄjums.
- SSH utilÄ«ta ir mainÄ«jusi sertifikÄtu izmantoÅ”anas secÄ«bu publiskÄs atslÄgas autentifikÄcijai: FIDO atslÄgas, kurÄm nav nepiecieÅ”ama lietotÄja darbÄ«ba, tagad tiek izmantotas vispirms, un atslÄgas, kurÄm nepiecieÅ”ama PIN vai biometriskÄ verifikÄcija, tiek izmantotas pÄdÄjÄs.
- Pievienota komanda "ssh -Z user", lai uzskaitÄ«tu atslÄgas secÄ«bÄ, kÄdÄ tÄs tiek izmantotas publiskÄs atslÄgas autentifikÄcijai.
- NovÄrstas droŔības problÄmas:
- NovÄrsta nepareiza sesijas saistīŔanas pieprasÄ«jumu apstrÄde, kad SSH aÄ£ents bija bloÄ·Äts, kÄ rezultÄtÄ SSH aÄ£ents atļÄva attÄlinÄtas darbÄ«bas, kurÄm vajadzÄtu bÅ«t pieejamÄm tikai lokÄli, piemÄram, PKCS#11 žetonu pievienoÅ”anu un atslÄgu izmantoÅ”anu, kas saistÄ«tas ar konkrÄtiem serveriem iestatÄ«jumos, nevis liegtu piekļuvi.
- SSH klientÄ ir novÄrsta potenciÄla lietoÅ”anas pÄc atbrÄ«voÅ”anas problÄma, kas rodas, multipleksÄjot SSH savienojumus caur vienu ligzdu, ja tiek pievienota jauna porta pÄradresÄcija, kamÄr klients vÄl gaida. serveris atbilde uz iepriekÅ”ÄjÄs caurlaides atvÄrÅ”anu.
- sshd tagad pareizi piemÄro ierobežojumus, kas iestatÄ«ti, izmantojot karodziÅu "restrict" authorized_keys failÄ, pÄrsÅ«tÄ«tajiem tuneļiem.
Avots: opennet.ru
