OpenSSH to pełna implementacja protokołu SSH 2.0, która także zawiera wsparcie dla SFTP.
Niniejsze wydanie wprowadza wsparcie dla sprzętowych autentyfikatorów FIDO/U2F. Urządzenia FIDO są teraz obsługiwane przez nowe typy kluczy „ecdsa-sk” i „ed25519-sk”, wraz z odpowiednimi certyfikatami.
Niniejsze wydanie zawiera szereg zmian, które mogą wpłynąć na istniejące
konfiguracje:
- Usunięcie „ssh-rsa” z listy CASignatureAlgorithms. Przy podpisywaniu nowych certyfikatów domyślnie będzie używane „rsa-sha2-512”;
- Usunięto algorytm diffie-hellman-group14-sha1 zarówno dla klienta, jak i dla serwera;
- Podczas korzystania z narzędzia ps, w nagłówku procesu sshd pojawia się teraz liczba połączeń, które próbują przejść autoryzację oraz limity ustawione za pomocą MaxStartups;
- Dodano nowy plik wykonywalny ssh-sk-helper. Ma on na celu izolację bibliotek FIDO/U2F.
Ogłoszono również o wkrótce zakończeniu wsparcia dla algorytmu haszowania SHA-1.
Źródło: linux.org.ru
