Dropbear SSH Server 2020.79 laidiens

Iesniedzis jauns jautājums Dropbear 2020.79, kompakts MIT licencēts SSH serveris un klients, ko galvenokārt izmanto iegultās sistēmās, piemēram, bezvadu marÅ”rutētājos. Dropbear ir raksturÄ«gs zems atmiņas patēriņŔ (statiski saistot ar uClibc, tas aizņem tikai 110 kB), iespēja atspējot nevajadzÄ«go funkcionalitāti veidoÅ”anas stadijā un atbalsts klienta un servera izveidei vienā izpildāmā failā, lÄ«dzÄ«gi kā busybox. Dropbear atbalsta X11 pārsÅ«tīŔanu, ir saderÄ«gs ar OpenSSH atslēgas failu (~/.ssh/authorized_keys) un var izveidot vairākus savienojumus ar pārsÅ«tīŔanu caur tranzÄ«ta resursdatoru.

Š’ jauns izlaidums:

  • Pievienots atbalsts digitālā paraksta algoritmam Ed25519 resursdatora atslēgās un authorised_keys.
  • Pievienots atbalsts autentifikācijas protokolam, kura pamatā ir ChaCha20 straumes Å”ifrs un Poly1305 ziņojumu autentifikācijas algoritmi, ko izstrādājis Daniels Bernsteins.
  • Pievienots atbalsts digitālā paraksta formātam rsa-sha2, kas sakarā ar sha-1 atbalsta beigām drÄ«zumā bÅ«s obligāts OpenSSH (esoŔās RSA atslēgas varēs strādāt ar jauno formātu, nemainot hostkeys/authorized_keys).
  • Curve25519 ievieÅ”ana ir aizstāta ar kompaktāku versiju no projekta TweetNaCl.
  • Pievienots AES GCM atbalsts (pēc noklusējuma atspējots).
  • Pēc noklusējuma ir atspējoti CBC Å”ifri, 3DES, hmac-sha1-96 un x11 pārsÅ«tīŔana.
  • Atrisinātas saderÄ«bas problēmas ar IRIX OS.
  • Pievienots API, lai tieÅ”i norādÄ«tu publiskās atslēgas, nevis izmantotu author_keys.
  • SCP fiksēta ievainojamÄ«ba CVE-2018-20685, kas ļauj mainÄ«t piekļuves tiesÄ«bas mērÄ·a direktorijam, kad serveris atgriež direktoriju ar tukÅ”u nosaukumu vai punktu. Saņemot no servera komandu "D0777 0 \n" vai "D0777 0 .\n", klients piemēroja izmaiņas piekļuves tiesÄ«bās paÅ”reizējam direktorijam.

Avots: opennet.ru

Pievieno komentāru