{"id":123456,"date":"2025-04-10T03:05:07","date_gmt":"2025-04-10T01:05:07","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-openssh-10-0"},"modified":"2025-04-10T03:05:07","modified_gmt":"2025-04-10T01:05:07","slug":"reliz-openssh-10-0","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-openssh-10-0","title":{"rendered":"Wydanie OpenSSH 10.0","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Opublikowano wydanie OpenSSH 10.0, otwartej implementacji klienta i serwera do pracy na protoko\u0142ach SSH 2.0 i SFTP. G\u0142\u00f3wne zmiany:      <\/p>\n<ul>\n<li class=\"l\"> Usuni\u0119to wsparcie dla cyfrowych podpis\u00f3w opartych na algorytmie DSA, kt\u00f3rego poziom bezpiecze\u0144stwa nie spe\u0142nia wsp\u00f3\u0142czesnych wymaga\u0144. Koszty kontynuowania wsparcia dla niebezpiecznego algorytmu DSA nie maj\u0105 uzasadnienia, a jego usuni\u0119cie pozwoli na zmotywowanie do zaprzestania wsparcia DSA w innych implementacjach SSH i bibliotekach kryptograficznych. Z defaultu korzystanie z kluczy DSA zako\u0144czono ju\u017c w 2015 roku.\n<li class=\"l\"> Kontynuowane jest podzia\u0142 sshd na kilka oddzielnych plik\u00f3w wykonywalnych. W OpenSSH 9.8 z sshd wyodr\u0119bniono proces sshd-session, kt\u00f3ry realizuje zadania zwi\u0105zane z obs\u0142ug\u0105 sesji. W OpenSSH 10.0 z sshd-session do oddzielnego procesu sshd-auth przeniesiono kod zwi\u0105zany z autoryzacj\u0105. Proces sshd-auth pozwala dodatkowo izolowa\u0107 dane zwi\u0105zane z autoryzacj\u0105 w adresowej przestrzeni oddzielnego procesu, co uniemo\u017cliwia dost\u0119p do tych danych w pami\u0119ci w przypadku przeprowadzania atak\u00f3w na kod u\u017cywany do obs\u0142ugi etap\u00f3w po\u0142\u0105czenia przed zako\u0144czeniem autoryzacji. Ponadto zmiana nieznacznie zmniejszy zu\u017cycie pami\u0119ci, poniewa\u017c kod zwi\u0105zany z autoryzacj\u0105 jest teraz obecny w pami\u0119ci tylko w czasie autoryzacji, a nast\u0119pnie jest usuwany po zako\u0144czeniu procesu sshd-auth.\n<li class=\"l\"> W ssh domy\u015blnie stosowany jest hybrydowy algorytm wymiany kluczy \u201emlkem768x25519-sha256\u201d, odporny na ataki z u\u017cyciem komputer\u00f3w kwantowych, b\u0119d\u0105cy kombinacj\u0105 X25519 ECDH i algorytmu ML-KEM (CRYSTALS-Kyber), standaryzowanym przez Narodowy Instytut Standard\u00f3w i Technologii USA (NIST). ML-KEM wykorzystuje metody kryptografii oparte na rozwi\u0105zywaniu problem\u00f3w teorii siatek, czas ich rozwi\u0105zywania jest taki sam na komputerach klasycznych i kwantowych.\n<li class=\"l\"> W ssh_config dodano wsparcie dla zast\u0119powania \u201e%-token\u201d w dyrektywach SetEnv i User oraz rozwijania zmiennych \u015brodowiskowych.\n<li class=\"l\"> W ssh_config oraz sshd_config wprowadzono wsparcie dla wyra\u017cenia \u201eMatch version\u201d, kt\u00f3re pozwala na stosowanie ustawie\u0144 w zale\u017cno\u015bci od posiadanej wersji OpenSSH, na przyk\u0142ad, aby powi\u0105za\u0107 z OpenSSH 10, mo\u017cna u\u017cy\u0107 \u201eMatch version OpenSSH_10.*\u201d.\n<li class=\"l\"> W ssh_config dodano wsparcie dla wyra\u017ce\u0144:\n<ul>\n<li class=\"l\"> \u201eMatch sessiontype\u201d umo\u017cliwia stosowanie ustawie\u0144 zale\u017cnie od typu \u017c\u0105danego sesji: \u201eshell\u201d dla sesji interaktywnych, \u201eexec\u201d dla uruchamiania polece\u0144, \u201esubsystem\u201d dla sftp oraz \u201enone\u201d dla tuneli i przekierowania ruchu.\n<li class=\"l\"> \u201eMatch command\u201d do powi\u0105zania dzia\u0142a\u0144 z poleceniami okre\u015blonymi w wierszu polece\u0144 dla uruchamiania przez ssh.\n<li class=\"l\"> \u201eMatch tagged \u201e\u201e\u201d oraz \u201eMatch command \u201e\u201e\u201d do powi\u0105zania z pustymi tagami i uruchamiania ssh bez wskazywania wykonywanego polecenia.    <\/ul>\n<li class=\"l\"> W sshd_config dozwolone jest u\u017cywanie masek w \u015bcie\u017ckach plik\u00f3w wskazanych w dyrektywach AuthorizedKeysFile oraz AuthorizedPrincipalsFile.\n<li class=\"l\"> W kliencie ssh dodano wsparcie dla opcji \u201eVersionAddendum\u201d do dodawania dowolnego tekstu do linii z numerem wersji (wcze\u015bniej ta opcja by\u0142a dost\u0119pna tylko dla <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/server\/dts-los-angeles\/\"   title=\"serwera\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3959\">serwera<\/a> sshd).\n<li class=\"l\"> W narz\u0119dziach scp i sftp zapewniono przesy\u0142anie ustawienia \u201eControlMaster no\u201d w celu zabronienia korzystania z istniej\u0105cych po\u0142\u0105cze\u0144 podczas ponownego \u0142\u0105czenia z hostem.\n<li class=\"l\"> W sshd domy\u015blnie wy\u0142\u0105czono wsparcie dla realizacji algorytmu Diffiego - Hellmana w sko\u0144czonym polu, co doprowadzi\u0142o do usuni\u0119cia z listy KEXAlgorithms metod \u201ediffie-hellman-group*\u201d i \u201ediffie-hellman-group-exchange-*\u201d. W por\u00f3wnaniu z algorytmem Diffiego - Hellmana opartym na krzywych eliptycznych, zdalna realizacja jest wolniejsza i wymaga dodatkowych zasob\u00f3w obliczeniowych przy tym samym poziomie zabezpiecze\u0144.\n<li class=\"l\"> W ssh przy wyborze szyfrowania dla po\u0142\u0105czenia tryb AES-GCM jest teraz bardziej preferowany ni\u017c AES-CTR. Domy\u015blnie ustalono list\u0119 priorytet\u00f3w przy wyborze szyfr\u00f3w: Chacha20\/Poly1305, AES-GCM (128\/256) i AES-CTR (128\/192\/256).\n<li class=\"l\"> W ssh-agent zrealizowano usuni\u0119cie wszystkich za\u0142adowanych kluczy po otrzymaniu sygna\u0142u SIGUSR1.\n<li class=\"l\"> W ssh-keygen dodano obs\u0142ug\u0119 token\u00f3w FIDO, kt\u00f3re nie zwracaj\u0105 danych certyfikacji, takich jak WinHello.\n<li class=\"l\"> W ssh-agent dodano opcj\u0119 \u201e-Owebsafe-allow=\u2026\u201d, aby nadpisa\u0107 bia\u0142\u0105 list\u0119 aplikacji FIDO.\n<li class=\"l\"> Dodano eksperymentalne narz\u0119dzie regress\/misc\/ssh-verify-attestation do weryfikacji danych certyfikacji FIDO, opcjonalnie generowanych przez ssh-keygen przy rejestracji kluczy FIDO.\n<li class=\"l\"> W ssh-keygen zezwolono na u\u017cycie \u201e-\u201d zamiast nazwy pliku.\n<li class=\"l\"> W ssh-agent oraz przeno\u015bnej wersji OpenSSH dodano wsparcie dla aktywacji przez gniazdo w stylu systemd, zrealizowane z wykorzystaniem mechanizmu LISTEN_PID\/LISTEN_FDS.\n<li class=\"l\"> W przeno\u015bnej wersji:\n<ul>\n<li class=\"l\"> Zrealizowano wsparcie dla biblioteki kryptograficznej AWS-LC (AWS libcrypto).\n<li class=\"l\"> W sshd dodano wsparcie dla wtmpdb, analogi wtmp, kt\u00f3ra nie jest podatna na problem roku 2038.\n<li class=\"l\"> W sshd dodano opcj\u0119 \u201e--with-linux-memlock-onfault\u201d, aby zablokowa\u0107 sshd w pami\u0119ci (zabroni\u0107 wymiany do obszaru wymiany).\n<li class=\"l\"> Dodano opcj\u0119 &#171;&#8212;with-security-key-standalone&#187; dla budowy odr\u0119bnej biblioteki sk-libfido2.\n<li class=\"l\"> Usuni\u0119to ustawienia kompilacji ze specyfikacji pakietu RPM dla RHEL 6.    <\/ul>\n<li class=\"l\"> Zmiana w sshd zwi\u0105zana z bezpiecze\u0144stwem: dyrektywa DisableForwarding nie blokowa\u0142a poprawnie przekazywania protoko\u0142u X11 i zapyta\u0144 do ssh-agent. Przekazywanie X11 jest domy\u015blnie wy\u0142\u0105czone po stronie serwera, a przekazywanie ssh-agent po stronie klienta.  <\/ul>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63042\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u0423\u0434\u0430\u043b\u0435\u043d\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u044b\u0445 \u043f\u043e\u0434\u043f\u0438\u0441\u0435\u0439 \u043d\u0430 \u0431\u0430\u0437\u0435 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0430 DSA, \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u0435\u0442 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u043c \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u043c. \u0417\u0430\u0442\u0440\u0430\u0442\u044b \u043d\u0430 \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0435\u043d\u0438\u0435 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0433\u043e \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0430 DSA \u043d\u0435 \u043e\u043f\u0440\u0430\u0432\u0434\u044b\u0432\u0430\u044e\u0442 \u0441\u0435\u0431\u044f \u0438 \u0435\u0433\u043e \u0443\u0434\u0430\u043b\u0435\u043d\u0438\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u0438\u0442 \u0441\u0442\u0438\u043c\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043f\u0440\u0435\u043a\u0440\u0430\u0449\u0435\u043d\u0438\u0435 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 DSA \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044f\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-123456","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-openssh-10-0\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.0 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-openssh-10-0\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-04-10T01:05:07+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-04-10T01:05:07+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wydanie OpenSSH 10.0 | ProHoster","description":"Opublikowano wydanie OpenSSH 10.0, otwartej implementacji klienta i serwera do pracy z protoko\u0142ami SSH 2.0 i SFTP.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-openssh-10-0","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.0 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-openssh-10-0","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-04-10T01:05:07+00:00","article:modified_time":"2025-04-10T01:05:07+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"123456","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-22 15:50:24","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 12:07:19","updated":"2026-02-22 15:50:24","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/123456","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=123456"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/123456\/revisions"}],"predecessor-version":[{"id":162488,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/123456\/revisions\/162488"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=123456"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=123456"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=123456"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}