เดกเตเดฐเต‹เดชเตเดชเตเดฌเดฟเดฏเตผ เดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต เดธเต†เตผเดตเตผ เดฑเดฟเดฒเต€เดธเต 2020.79

เดธเดฎเตผเดชเตเดชเดฟเดšเตเดšเดคเต เดชเตเดคเดฟเดฏ เดชเตเดฐเดถเตเดจเด‚ เดกเตเดฐเต‹เดชเตเดชเตเดฌเดฟเดฏเตผ 2020.79, เด’เดฐเต เด•เต‹เด‚เดชเดพเด•เตเดฑเตเดฑเต MIT-เดฒเตˆเดธเตปเดธเต เด‰เดณเตเดณ SSH เดธเต†เตผเดตเดฑเตเด‚ เด•เตเดฒเดฏเดจเตเดฑเตเด‚ เดชเตเดฐเดพเดฅเดฎเดฟเด•เดฎเดพเดฏเดฟ เดตเดฏเตผเดฒเต†เดธเต เดฑเต‚เดŸเตเดŸเดฑเตเด•เตพ เดชเต‹เดฒเตเดณเตเดณ เดŽเด‚เดฌเดกเดกเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเดฟเตฝ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. เด•เตเดฑเดžเตเดž เดฎเต†เดฎเตเดฎเดฑเดฟ เด‰เดชเดญเต‹เด—เด‚ (uClibc-เดฎเดพเดฏเดฟ เดธเตเดฅเดฟเดฐเดฎเดพเดฏเดฟ เดฒเดฟเด™เตเด•เต เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ 110kB เดฎเดพเดคเตเดฐเดฎเต‡ เดŽเดŸเตเด•เตเด•เต‚), เดฌเดฟเตฝเดกเต เด˜เดŸเตเดŸเดคเตเดคเดฟเตฝ เด…เดจเดพเดตเดถเตเดฏเดฎเดพเดฏ เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต, busybox เดชเต‹เดฒเต†เดฏเตเดณเตเดณ เดŽเด•เตเดธเดฟเด•เตเดฏเต‚เดŸเตเดŸเดฌเดฟเตพ เดซเดฏเดฒเดฟเตฝ เด•เตเดฒเดฏเดจเตเดฑเตเด‚ เดธเต†เตผเดตเดฑเตเด‚ เดจเดฟเตผเดฎเตเดฎเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เดŽเดจเตเดจเดฟเดตเดฏเดพเดฃเต เดกเตเดฐเต‹เดชเตเดชเตเดฌเดฟเดฏเดฑเดฟเดจเตเดฑเต† เดธเดตเดฟเดถเต‡เดทเดค. เดกเตเดฐเต‹เดชเตเดชเตเดฌเดฟเดฏเตผ X11 เดซเต‹เตผเดตเต‡เดกเดฟเด‚เด—เดฟเดจเต† เดชเดฟเดจเตเดคเตเดฃเดฏเตเด•เตเด•เตเดจเตเดจเต, เด‡เดคเต OpenSSH เด•เต€ เดซเดฏเดฒเตเดฎเดพเดฏเดฟ (~/.ssh/authorized_keys) เดชเตŠเดฐเตเดคเตเดคเดชเตเดชเต†เดŸเตเดจเตเดจเต, เด•เต‚เดŸเดพเดคเต† เด’เดฐเต เดŸเตเดฐเดพเตปเดธเดฟเดฑเตเดฑเต เดนเต‹เดธเตเดฑเตเดฑเต เดตเดดเดฟ เดซเต‹เตผเดตเต‡เดกเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดฒเต‚เดŸเต† เดฎเตพเดŸเตเดŸเดฟ-เด•เดฃเด•เตเดทเดจเตเด•เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เดพเดจเตเด‚ เด•เดดเดฟเดฏเตเด‚.

ะ’ เดชเตเดคเดฟเดฏ เดชเตเดฐเดถเตเดจเด‚:

  • เดนเต‹เดธเตเดฑเตเดฑเตเด•เต€เด•เดณเดฟเดฒเตเด‚ เด…เด‚เด—เต€เด•เตƒเดค_เด•เต€เด•เดณเดฟเดฒเตเด‚ Ed25519 เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเตผ เด…เตฝเด—เต‹เดฐเดฟเดคเดคเตเดคเดฟเดจเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เดšเต‡เตผเดคเตเดคเต.
  • Daniel Bernstein เดตเดฟเด•เดธเดฟเดชเตเดชเดฟเดšเตเดš ChaCha20 เดธเตเดŸเตเดฐเต€เด‚ เดธเตˆเดซเตผ, Poly1305 เดธเดจเตเดฆเต‡เดถ เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃ เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ เดŽเดจเตเดจเดฟเดต เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณ เด’เดฐเต เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃ เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเดฟเดจเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เดšเต‡เตผเดคเตเดคเต.
  • rsa-sha2 เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเตผ เดซเต‹เตผเดฎเดพเดฑเตเดฑเดฟเดจเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เดšเต‡เตผเดคเตเดคเต, เด‡เดคเต sha-1 เดชเดฟเดจเตเดคเตเดฃเดฏเตเดŸเต† เด…เดตเดธเดพเดจเด‚ เด•เดพเดฐเดฃเด‚, OpenSSH-เดจเต เด‰เดŸเตป เดจเดฟเตผเดฌเดจเตเดงเดฟเดคเดฎเดพเด•เตเด‚ (เดจเดฟเดฒเดตเดฟเดฒเตเดณเตเดณ RSA เด•เต€เด•เตพเด•เตเด•เต เดนเต‹เดธเตเดฑเตเดฑเตเด•เต€เด•เตพ/authorized_keys เดฎเดพเดฑเตเดฑเดพเดคเต† เดคเดจเตเดจเต† เดชเตเดคเดฟเดฏ เดซเต‹เตผเดฎเดพเดฑเตเดฑเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚).
  • TweetNaCl เดชเตเดฐเต‹เดœเด•เตโ€Œเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เด•เต‚เดŸเตเดคเตฝ เด•เต‹เด‚โ€Œเดชเดพเด•เตเดฑเตเดฑเต เดชเดคเดฟเดชเตเดชเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต curve25519 เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฟ.
  • AES GCM-เดจเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เดšเต‡เตผเดคเตเดคเต (เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟเดฏเดพเดฏเดฟ เด…เดชเตเดฐเดพเดชเตเดคเดฎเดพเด•เตเด•เดฟ).
  • CBC เดธเตˆเดซเดฑเตเด•เตพ, 3DES, hmac-sha1-96, x11 เดซเต‹เตผเดตเต‡เดกเดฟเด‚เด—เต เดŽเดจเตเดจเดฟเดตเดฏเดพเดฃเต เดกเดฟเดซเต‹เตพเดŸเตเดŸเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดฟเดฏเดคเต.
  • IRIX OS-เดฒเต† เด…เดจเตเดฏเต‹เดœเตเดฏเดค เดชเตเดฐเดถเตเดจเด™เตเด™เตพ เดชเดฐเดฟเดนเดฐเดฟเดšเตเดšเต.
  • เด…เด‚เด—เต€เด•เตƒเดค_เด•เต€เด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เดชเด•เดฐเด‚ เดชเตŠเดคเต เด•เต€เด•เตพ เดจเต‡เดฐเดฟเดŸเตเดŸเต เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เดพเตป เด’เดฐเต API เดšเต‡เตผเดคเตเดคเต.
  • เดŽเดธเตโ€Œเดธเดฟโ€Œเดชเดฟเดฏเดฟเตฝ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดชเดฐเดฟเดนเดฐเดฟเดšเตเดšเต CVE-2018-20685, เดธเต†เตผเดตเตผ เด’เดฐเต เดถเต‚เดจเตเดฏเดฎเดพเดฏ เดชเต‡เดฐเต‹ เด•เดพเดฒเดฏเดณเดตเต‹ เด‰เดณเตเดณ เด’เดฐเต เดกเดฏเดฑเด•เตโ€ŒเดŸเดฑเดฟ เดคเดฟเดฐเดฟเด•เต† เดจเตฝเด•เตเดฎเตเดชเต‹เตพ เดŸเดพเตผเด—เต†เดฑเตเดฑเต เดกเดฏเดฑเด•เตโ€ŒเดŸเดฑเดฟเดฏเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เด†เด•เตโ€Œเดธเดธเต เด…เดตเด•เดพเดถเด™เตเด™เตพ เดฎเดพเดฑเตเดฑเดพเตป เด‡เดคเต เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เดธเต†เตผเดตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต "D0777 0 \n" เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ "D0777 0 .\n" เดŽเดจเตเดจ เด•เดฎเดพเตปเดกเต เดฒเดญเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เด•เตเดฒเดฏเดจเตเดฑเต เดจเดฟเดฒเดตเดฟเดฒเต† เดกเดฏเดฑเด•เตโ€ŒเดŸเดฑเดฟเดฏเดฟเดฒเต‡เด•เตเด•เต เด†เด•เตโ€Œเดธเดธเต เด…เดตเด•เดพเดถเด™เตเด™เดณเดฟเตฝ เดฎเดพเดฑเตเดฑเด‚ เดตเดฐเตเดคเตเดคเดฟ.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•