Este disponibilă versiunea Dropbear 2024.84, un server și client SSH compact, folosit în principal în sistemele încorporate, cum ar fi routerele wireless, și în distribuții precum OpenWrt. Dropbear se distinge prin consumul scăzut de memorie, capacitatea de a dezactiva funcționalitățile inutile în timpul compilării și suportul pentru crearea unui fișier executabil care conține atât clientul, cât și serverul, similar cu busybox. Atunci când este legat static cu uClibc, fișierul executabil Dropbear ocupă doar 110kB. Dropbear suportă redirecționarea X11, este compatibil cu fișierul de chei OpenSSH (~/.ssh/authorized_keys) și poate crea conexiuni multiple cu tunelare printr-un host de tranzit. Proiectul este scris în limbajul C și este distribuit sub o licență similară cu MIT.
În noua versiune:
- Compatibilitatea cu OpenSSH pentru comenzile ssh și ssh-keygen a fost îmbunătățită.
- Acum, utilizatorul trebuie să aibă un flag «x» în câmpul cu hash-ul parolei din /etc/passwd, de exemplu, «user1:x:1003:1003::/home/user1:/bin/sh». Utilizatorii fără acest flag nu vor putea să se conecteze.
- În dbclient au fost adăugate opțiunile BatchMode și StrictHostKeyChecking, utile pentru tuneluri SSH: ssh -o BatchMode=yes -o StrictHostKeyChecking=yes
- A fost adăugată posibilitatea de a realiza tuneluri pentru UNIX sockets printr-un tunel creat pe baza Dropbear SSH.
- Commandamentul dropbearkey poate fi înlocuit cu «dropbear ssh-keygen», adică acum poate fi utilizat ca un alias în sistem pentru ssh-keygen.
- La generarea cheii, s-a asigurat salvarea separată a cheii publice (id_ed25519.pub).
- În dbclient a fost adăugat suport pentru fișierul ~/.ssh/dropbear_config cu mai multe opțiuni din ssh_config: Host, HostName, Port, User și IdentityFile. În prezent, această funcționalitate este dezactivată în timpul compilării în mod implicit.
- A fost adăugat suport pentru schimbul strict de chei (Strict KEX).
- Au fost corectate mai multe «probleme din 2038» (Y2038).
Sursa: opennet.ro
