OpenSSH 8.6 рд░рд┐рд▓рд┐рдЬ рдЬреЛрдЦрд┐рдо рд╕рдорд╛рдзрд╛рди рд╕рдВрдЧ

OpenSSH 8.6 рдХреЛ рд░рд┐рд▓реАрдЬ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ, SSH 2.0 рд░ SFTP рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдХрд╛рдо рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЧреНрд░рд╛рд╣рдХ рд░ рд╕рд░реНрднрд░рдХреЛ рдЦреБрд▓рд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдиред рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд▓реЗ LogVerbose рдирд┐рд░реНрджреЗрд╢рдирдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рдХрдордЬреЛрд░реА рд╣рдЯрд╛рдЙрдБрдЫ, рдЬреБрди рдЕрдШрд┐рд▓реНрд▓реЛ рд╡рд┐рдЬреНрдЮрдкреНрддрд┐рдорд╛ рджреЗрдЦрд╛ рдкрд░реНтАНрдпреЛ рд░ рддрдкрд╛рдЗрдБрд▓рд╛рдИ рд▓рдЧрдорд╛ рдлреНрдпрд╛рдБрдХрд┐рдПрдХреЛ рдбрд┐рдмрдЧрд┐рдЩ рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рд╕реНрддрд░ рдмрдврд╛рдЙрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдЯреЗрдореНрдкреНрд▓реЗрдЯрд╣рд░реВ, рдХрд╛рд░реНрдпрд╣рд░реВ рд░ рдХреЛрдбрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдлрд╛рдЗрд▓рд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рд╕рд╣рд┐рддред рд╕реНрдпрд╛рдиреНрдбрдмрдХреНрд╕ рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рдкреГрдердХ sshd рдкреНрд░рдХреНрд░рд┐рдпрд╛рдорд╛ рд░рд┐рд╕реЗрдЯ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧред

рдПрдХ рдЖрдХреНрд░рдордгрдХрд╛рд░реА рдЬрд╕рд▓реЗ рдХреЗрд╣реА рдЕрдЭреИ-рдЕрдЬреНрдЮрд╛рдд рдЬреЛрдЦрд┐рдорд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдПрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд░рд╣рд┐рдд рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рдирд┐рдпрдиреНрддреНрд░рдг рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрдЫ, рд╕реНрдпрд╛рдиреНрдбрдмрдХреНрд╕рд┐рдЩрд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрди рд░ рдЙрдиреНрдирдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд▓рд╛рдИ рдЖрдХреНрд░рдордг рдЧрд░реНрди LogVerbose рдореБрджреНрджрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдЫред LogVerbose рднреЗрджреНрдпрддрд╛ рд╡реНрдпрд╡рд╣рд╛рд░рдорд╛ рджреЗрдЦрд╛ рдкрд░реНрди рдЕрд╕рдореНрднрд╡ рдорд╛рдирд┐рдиреНрдЫ рдХрд┐рдирднрдиреЗ LogVerbose рд╕реЗрдЯрд┐рдЩ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдбрд┐рдмрдЧрд┐рдЩрдХреЛ рд╕рдордпрдорд╛ рдорд╛рддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рдЖрдХреНрд░рдордгрд▓рд╛рдИ рдкрдирд┐ рдПрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд░рд╣рд┐рдд рдкреНрд░рдХреНрд░рд┐рдпрд╛рдорд╛ рдирдпрд╛рдБ рдЬреЛрдЦрд┐рдо рдЦреЛрдЬреНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

OpenSSH 8.6 рдорд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдЬреЛрдЦрд┐рдорд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЫреИрдирдиреН:

  • sftp рд░ sftp-рд╕рд░реНрднрд░рдорд╛ рдирдпрд╛рдБ рдкреНрд░реЛрдЯреЛрдХрд▓ рд╡рд┐рд╕реНрддрд╛рд░ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдЫ "[рдИрдореЗрд▓ рд╕реБрд░рдХреНрд╖рд┐рдд]", рдЬрд╕рд▓реЗ SFTP рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓рд╛рдИ рд╕рд░реНрднрд░рдорд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХрд╛ рдкреНрд░рддрд┐рдмрдиреНрдзрд╣рд░реВ рдмрд╛рд░реЗ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдЕрдзрд┐рдХрддрдо рдкреНрдпрд╛рдХреЗрдЯ рд╕рд╛рдЗрдЬ рд░ рд▓реЗрдЦрди рд░ рдкрдвреНрдиреЗ рдЕрдкрд░реЗрд╢рдирд╣рд░реВ рд╕рд╣рд┐рддред sftp рдорд╛, рдбреЗрдЯрд╛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрджрд╛ рдЗрд╖реНрдЯрддрдо рдмреНрд▓рдХ рд╕рд╛рдЗрдЬ рдЪрдпрди рдЧрд░реНрди рдирдпрд╛рдБ рд╡рд┐рд╕реНрддрд╛рд░ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред
  • sshd рдХрд╛ рд▓рд╛рдЧрд┐ sshd_config рдорд╛ ModuliFile рд╕реЗрдЯрд┐рдЩ рдердкрд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ DH-GEX рдХрд╛ рд▓рд╛рдЧрд┐ рд╕рдореВрд╣рд╣рд░реВ рднрдПрдХреЛ "moduli" рдлрд╛рдЗрд▓рдХреЛ рдорд╛рд░реНрдЧ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • TEST_SSH_ELAPSED_TIMES рдкрд░рд┐рд╡реЗрд╢ рдЪрд░рд▓рд╛рдИ рдПрдХрд╛рдЗ рдкрд░реАрдХреНрд╖рдгрд╣рд░реВрдорд╛ рдердкрд┐рдПрдХреЛ рдЫ рдкреНрд░рддреНрдпреЗрдХ рдкрд░реАрдХреНрд╖рдг рдЪрд▓рд╛рдЙрдБрджрд╛ рдмрд┐рддреЗрдХреЛ рд╕рдордпрдХреЛ рдЖрдЙрдЯрдкреБрдЯ рд╕рдХреНрд╖рдо рдЧрд░реНрдиред
  • GNOME рдкрд╛рд╕рд╡рд░реНрдб рдЕрдиреБрд░реЛрдз рдЗрдиреНрдЯрд░рдлреЗрд╕ рджреБрдИ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВрдорд╛ рд╡рд┐рднрд╛рдЬрд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рдПрдЙрдЯрд╛ GNOME2 рдХрд╛ рд▓рд╛рдЧрд┐ рд░ рдЕрд░реНрдХреЛ GNOME3 (contrib/gnome-ssk-askpass3.c) рдХреЛ рд▓рд╛рдЧрд┐ред Wayland рдЕрдиреБрдХреВрд▓рддрд╛ рд╕реБрдзрд╛рд░ рдЧрд░реНрди GNOME3 рдХреЛ рд▓рд╛рдЧрд┐ рдПрдЙрдЯрд╛ рд╕рдВрд╕реНрдХрд░рдгрд▓реЗ рдХрд┐рдмреЛрд░реНрдб рд░ рдорд╛рдЙрд╕ рдХреНрдпрд╛рдкреНрдЪрд░ рдирд┐рдпрдиреНрддреНрд░рдг рдЧрд░реНрджрд╛ gdk_seat_grab() рдорд╛ рдХрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред
  • рд▓рд┐рдирдХреНрд╕рдорд╛ рдкреНрд░рдпреЛрдЧ рд╣реБрдиреЗ seccomp-bpf-рдЖрдзрд╛рд░рд┐рдд рд╕реНрдпрд╛рдиреНрдбрдмрдХреНрд╕рдорд╛ fstatat64 рдкреНрд░рдгрд╛рд▓реА рдХрд▓рдХреЛ рд╕рдлреНрдЯ-рдЕрд╕реНрд╡реАрдХрд╛рд░ рдердкрд┐рдПрдХреЛ рдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди