SSH 2.0 болон SFTP-д зориулсан нээлттэй эхийн клиент болон серверийн хэрэгжүүлэлт болох OpenSSH 10.5 хувилбарыг гаргалаа. Гол өөрчлөлтүүдэд дараахь зүйлс орно.
- OpenSSH-ийн зөөврийн хувилбар нь одоо libcrypto номын санд эллипс муруйн криптограф (ECC)-г дэмжих шаардлагатай болсон бөгөөд үүнд NISTP521 эллипс муруйн дэмжлэг багтсан болно. Энэхүү дэмжлэг нь LibreSSL, OpenSSL, BoringSSL, болон AWS LC төслүүдийн libcrypto хэрэгжилтүүдэд анхдагчаар идэвхжсэн байдаг.
- FIDO токенуудын хувийн түлхүүрийн нууц үгийг дахин тохируулах үед ssh-keygen хэрэгсэл нь одоо хэрэглэгчээс баталгаажуулалт шаарддаг touch-required болон verify-required тугуудыг тохируулдаг болсон.
- ssh хэрэгсэл нь нийтийн түлхүүрийн баталгаажуулалтад гэрчилгээг ашиглах дарааллыг өөрчилсөн: хэрэглэгчийн үйлдэл шаарддаггүй FIDO түлхүүрүүдийг одоо эхлээд ашиглаж, PIN эсвэл биометрийн баталгаажуулалт шаарддаг түлхүүрүүдийг хамгийн сүүлд ашигладаг болсон.
- Нийтийн түлхүүрийн баталгаажуулалтад ашигласан дарааллаар нь түлхүүрүүдийг жагсаах "ssh -Z хэрэглэгч" командыг нэмсэн.
- Аюулгүй байдлын асуудлуудыг зассан:
- SSH Agent хаагдсан үед сессийн холболтын хүсэлтийг буруу зохицуулсан алдааг зассан бөгөөд үүний үр дүнд SSH Agent нь зөвхөн орон нутагт боломжтой байх ёстой алсын үйлдлүүдийг зөвшөөрдөг байсан, тухайлбал PKCS#11 токен нэмэх, тохиргоонд тодорхой серверүүдтэй холбогдсон түлхүүрүүдийг ашиглах зэрэг хандалтыг хориглохын оронд.
- SSH клиент дээр, хэрэв клиент хүлээж байх үед шинэ порт дамжуулалт нэмэгдсэн бол нэг сокетоор SSH холболтуудыг мультиплекслэх үед гарч болзошгүй хэрэглээний дараа үнэгүй асуудал арилсан. сервер өмнөх дамжуулалтыг нээхэд үзүүлэх хариу үйлдэл.
- sshd одоо authorized_keys файл дахь "restrict" тугаар тохируулсан хязгаарлалтуудыг дамжуулсан хонгилуудад зөв хэрэгжүүлж байна.
Эх сурвалж: opennet.ru
