nowy odcinek , to kompaktowy serwer i klient SSH, dystrybuowany na licencji MIT i stosowany głównie w systemach wbudowanych, takich jak routery bezprzewodowe. Dropbear wyróżnia się niskim zużyciem pamięci (przy statycznym linkowaniu z uClibc zajmuje zaledwie 110kB), możliwością wyłączenia zbędnych funkcji na etapie kompilacji oraz wsparciem dla budowy klienta i serwera w jednym pliku wykonywalnym, tak jak busybox. Dropbear wspiera przekierowanie X11, jest zgodny z plikiem kluczy OpenSSH (~/.ssh/authorized_keys) i może tworzyć połączenia wielokrotne z przekierowaniem przez host tranzytowy.
W :
- Dodano wsparcie dla algorytmu cyfrowego podpisu Ed25519 w hostkeys i authorized_keys.
- Dodano wsparcie dla protokołu uwierzytelniania opartego na algorytmach szyfrowania strumieniowego ChaCha20 oraz uwierzytelniania wiadomości Poly1305, zaprojektowanych przez Daniela Bernstein.
- Dodano wsparcie dla formatu podpisów cyfrowych rsa-sha2, który w związku z zaprzestaniem wsparcia dla sha-1 wkrótce będzie obowiązkowy w OpenSSH (istniejące klucze RSA będą mogły działać z nowym formatem bez zmiany hostkeys/authorized_keys).
- Implementacja curve25519 została zastąpiona bardziej kompaktową wersją z projektu TweetNaCl.
- Dodano wsparcie AES GCM (wyłączone domyślnie).
- Wyłączono domyślnie szyfry CBC, 3DES, hmac-sha1-96 oraz przekierowanie X11.
- Rozwiązano problemy z kompatybilnością z systemem operacyjnym IRIX.
- Dodano API do bezpośredniego wskazywania kluczy publicznych zamiast korzystania z authorized_keys.
- W SCP usunięto lukę , która mogła zmieniać uprawnienia dostępu do docelowego katalogu podczas przekazywania katalogu przez serwer z pustą nazwą lub kropką. Podczas otrzymywania od serwera polecenia „D0777 0 \n” lub „D0777 0 .\n” klient stosował zmianę uprawnień do bieżącego katalogu.
Źródło: opennet.ru
