jauns jautÄjums , kompakts MIT licencÄts SSH serveris un klients, ko galvenokÄrt izmanto iegultÄs sistÄmÄs, piemÄram, bezvadu marÅ”rutÄtÄjos. Dropbear ir raksturÄ«gs zems atmiÅas patÄriÅÅ” (statiski saistot ar uClibc, tas aizÅem tikai 110 kB), iespÄja atspÄjot nevajadzÄ«go funkcionalitÄti veidoÅ”anas stadijÄ un atbalsts klienta un servera izveidei vienÄ izpildÄmÄ failÄ, lÄ«dzÄ«gi kÄ busybox. Dropbear atbalsta X11 pÄrsÅ«tīŔanu, ir saderÄ«gs ar OpenSSH atslÄgas failu (~/.ssh/authorized_keys) un var izveidot vairÄkus savienojumus ar pÄrsÅ«tīŔanu caur tranzÄ«ta resursdatoru.
Š :
- Pievienots atbalsts digitÄlÄ paraksta algoritmam Ed25519 resursdatora atslÄgÄs un authorised_keys.
- Pievienots atbalsts autentifikÄcijas protokolam, kura pamatÄ ir ChaCha20 straumes Å”ifrs un Poly1305 ziÅojumu autentifikÄcijas algoritmi, ko izstrÄdÄjis Daniels Bernsteins.
- Pievienots atbalsts digitÄlÄ paraksta formÄtam rsa-sha2, kas sakarÄ ar sha-1 atbalsta beigÄm drÄ«zumÄ bÅ«s obligÄts OpenSSH (esoÅ”Äs RSA atslÄgas varÄs strÄdÄt ar jauno formÄtu, nemainot hostkeys/authorized_keys).
- Curve25519 ievieÅ”ana ir aizstÄta ar kompaktÄku versiju no projekta TweetNaCl.
- Pievienots AES GCM atbalsts (pÄc noklusÄjuma atspÄjots).
- PÄc noklusÄjuma ir atspÄjoti CBC Å”ifri, 3DES, hmac-sha1-96 un x11 pÄrsÅ«tīŔana.
- AtrisinÄtas saderÄ«bas problÄmas ar IRIX OS.
- Pievienots API, lai tieÅ”i norÄdÄ«tu publiskÄs atslÄgas, nevis izmantotu author_keys.
- SCP fiksÄta ievainojamÄ«ba , kas ļauj mainÄ«t piekļuves tiesÄ«bas mÄrÄ·a direktorijam, kad serveris atgriež direktoriju ar tukÅ”u nosaukumu vai punktu. SaÅemot no servera komandu "D0777 0 \n" vai "D0777 0 .\n", klients piemÄroja izmaiÅas piekļuves tiesÄ«bÄs paÅ”reizÄjam direktorijam.
Avots: opennet.ru
