Dropbear SSH рд╕рд░реНрднрд░ рд░рд┐рд▓реАрдЬ 2020.79

рдкрд░рд┐рдЪрдп рдЧрд░рд╛рдП рдирдпрд╛рдБ рдореБрджреНрджрд╛ рдбреНрд░рдкрдмрд┐рдпрд░ реирежреиреж.ренреп, рдПрдХ рдХрдореНрдкреНрдпрд╛рдХреНрдЯ MIT-рд▓рд╛рдЗрд╕реЗрдиреНрд╕ SSH рд╕рд░реНрднрд░ рд░ рдХреНрд▓рд╛рдЗрдиреНрдЯ рдореБрдЦреНрдп рд░реВрдкрдорд╛ рдЗрдореНрдмреЗрдбреЗрдб рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВ рдЬрд╕реНрддреИ рд╡рд╛рдпрд░рд▓реЗрд╕ рд░рд╛рдЙрдЯрд░рд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред Dropbear рдХрдо рдореЗрдореЛрд░реА рдЦрдкрдд (рдЬрдм рд╕реНрдерд┐рд░ рд░реВрдкрдорд╛ uClibc рд╕рдБрдЧ рдЬреЛрдбрд┐рдПрдХреЛ рдЫ рдпрд╕рд▓реЗ 110kB рдорд╛рддреНрд░ рд▓рд┐рдиреНрдЫ), рдирд┐рд░реНрдорд╛рдг рдЪрд░рдгрдорд╛ рдЕрдирд╛рд╡рд╢реНрдпрдХ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛, рд░ busybox рдЬрд╕реНрддреИ рдПрдХ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдпреЛрдЧреНрдп рдлрд╛рдЗрд▓рдорд╛ рдХреНрд▓рд╛рдЗрдиреНрдЯ рд░ рд╕рд░реНрднрд░ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрди рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫред Dropbear рд▓реЗ X11 рдлрд░реНрд╡рд╛рд░реНрдбрд┐рдЩрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ, OpenSSH рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓ (~/.ssh/authorized_keys) рд╕рдБрдЧ рдЙрдкрдпреБрдХреНрдд рдЫ рд░ рдЯреНрд░рд╛рдиреНрдЬрд┐рдЯ рд╣реЛрд╕реНрдЯ рдорд╛рд░реНрдлрдд рдлрд░реНрд╡рд╛рд░реНрдбрд┐рдЩрд╕рдБрдЧ рдмрд╣реБ-рдХрдиреЗрдХреНрд╕рдирд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд╕рдХреНрдЫред

╨Т рдирдпрд╛рдБ рдореБрджреНрджрд╛:

  • hostkeys рд░ authorized_keys рдорд╛ Ed25519 рдбрд┐рдЬрд┐рдЯрд▓ рд╕рд┐рдЧреНрдиреЗрдЪрд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдордХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛред
  • рдбреЗрдирд┐рдпрд▓ рдмрд░реНрдирд╕реНрдЯреЗрди рджреНрд╡рд╛рд░рд╛ рд╡рд┐рдХрд╕рд┐рдд ChaCha20 рд╕реНрдЯреНрд░рд┐рдо рд╕рд╛рдЗрдлрд░ рд░ Poly1305 рд╕рдиреНрджреЗрд╢ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдПрд▓реНрдЧреЛрд░рд┐рджрдордорд╛ рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛред
  • rsa-sha2 рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдврд╛рдБрдЪрд╛рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛ, рдЬреБрди, sha-1 рд╕рдорд░реНрдердирдХреЛ рдЕрдиреНрддреНрдпрдХреЛ рдХрд╛рд░рдгрд▓реЗ, OpenSSH рдХрд╛ рд▓рд╛рдЧрд┐ рдЪрд╛рдБрдбреИ рдЕрдирд┐рд╡рд╛рд░реНрдп рд╣реБрдиреЗрдЫ (рдЕрд╡рд╕реНрдерд┐рдд RSA рдХреБрдЮреНрдЬреАрд╣рд░реВрд▓реЗ hostkeys/authorized_keys рдкрд░рд┐рд╡рд░реНрддрди рдирдЧрд░реА рдирдпрд╛рдБ рдврд╛рдБрдЪрд╛рдорд╛ рдХрд╛рдо рдЧрд░реНрди рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫрдиреН)ред
  • curve25519 рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓рд╛рдИ TweetNaCl рдкрд░рд┐рдпреЛрдЬрдирд╛рдмрд╛рдЯ рдердк рдХрдореНрдкреНрдпрд╛рдХреНрдЯ рд╕рдВрд╕реНрдХрд░рдгрджреНрд╡рд╛рд░рд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░рд┐рдПрдХреЛ рдЫред
  • AES GCM рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛ (рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ)ред
  • рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЕрд╕рдХреНрд╖рдо рдкрд╛рд░рд┐рдПрдХреЛ CBC рд╕рд┐рдлрд░рд╣рд░реВ, 3DES, hmac-sha1-96, рд░ x11 рдлрд░реНрд╡рд╛рд░реНрдбрд┐рдЩ рд╣реБрдиреНред
  • IRIX OS рд╕рдБрдЧ рдЕрдиреБрдХреВрд▓рддрд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдпреЛред
  • рдЕрдзрд┐рдХреГрдд_рдХреБрдЮреНрдЬреАрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрдХреЛ рд╕рдЯреНрдЯрд╛ рд╕реАрдзрд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреАрд╣рд░реВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди API рдердкрд┐рдпреЛред
  • SCP рдорд╛ рдЬреЛрдЦрд┐рдо рдирд┐рд░реНрдзрд╛рд░рдг CVE-2018-20685, рдЬрд╕рд▓реЗ рд╕рд░реНрднрд░рд▓реЗ рдЦрд╛рд▓реА рдирд╛рдо рд╡рд╛ рдЕрд╡рдзрд┐рдХреЛ рд╕рд╛рде рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рдлрд┐рд░реНрддрд╛ рдЧрд░реНрджрд╛ рд▓рдХреНрд╖рд┐рдд рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдкрд╣реБрдБрдЪ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╕рд░реНрднрд░рдмрд╛рдЯ рдЖрджреЗрд╢ "D0777 0 \n" рд╡рд╛ "D0777 0 .\n" рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрд╛, рдЧреНрд░рд╛рд╣рдХрд▓реЗ рд╣рд╛рд▓рдХреЛ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдкрд╣реБрдБрдЪ рдЕрдзрд┐рдХрд╛рд░рдорд╛ рдкрд░рд┐рд╡рд░реНрддрди рд▓рд╛рдЧреВ рдЧрд░реНрдпреЛред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди