nou lansare , un server compact și un client SSH, distribuit sub licența MIT și utilizat predominant pe sisteme încorporate, cum ar fi routerele wireless. Dropbear se distinge prin consumul redus de memorie (când este legat static cu uClibc ocupă doar 110kB), posibilitatea de a dezactiva funcționalitățile neesențiale în etapa de construire și suportul pentru construirea clientului și serverului într-un singur fișier executabil, similar cu busybox. Dropbear suportă redirecționarea X11, este compatibil cu fișierul de chei OpenSSH (~/.ssh/authorized_keys) și poate crea conexiuni multiple cu redirecționare printr-un gazdă intermediară.
În :
- A fost adăugat suport pentru algoritmul de semnătură digitală Ed25519 în hostkeys și authorized_keys.
- A fost adăugat suport pentru protocolul de autentificare bazat pe algoritmii de criptare în flux ChaCha20 și autentificarea mesajelor Poly1305, dezvoltate de Daniel Bernstein.
- A fost adăugat suport pentru formatul de semnături digitale rsa-sha2, care, din cauza încetării suportului pentru sha-1, va deveni în curând obligatoriu pentru OpenSSH (cheile RSA existente vor putea funcționa cu noul format fără modificarea hostkeys/authorized_keys).
- Implementarea curve25519 a fost înlocuită cu o variantă mai compactă de la proiectul TweetNaCl.
- A fost adăugat suport pentru AES GCM (dezactivat în mod implicit).
- Au fost dezactivate în mod implicit criptările CBC, 3DES, hmac-sha1-96 și redirecționarea x11.
- S-au rezolvat problemele de compatibilitate cu sistemul de operare IRIX.
- A fost adăugat un API pentru specificarea cheilor deschise direct în loc de utilizarea authorized_keys.
- A fost remediată o vulnerabilitate în SCP , care permitea modificarea permisiunilor pentru directorul țintă atunci când serverul returna un director cu un nume gol sau o punct. Când primea de la server comanda „D0777 0 \n” sau „D0777 0 .\n”, clientul aplica modificarea permisiunilor pentru directorul curent.
Sursa: opennet.ro
