{"id":123456,"date":"2025-04-10T03:05:07","date_gmt":"2025-04-10T01:05:07","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-openssh-10-0"},"modified":"2025-04-10T03:05:07","modified_gmt":"2025-04-10T01:05:07","slug":"reliz-openssh-10-0","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/news\/reliz-openssh-10-0","title":{"rendered":"Lansarea OpenSSH 10.0","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>A fost publicat release-ul OpenSSH 10.0, o implementare deschis\u0103 a clientului \u0219i serverului pentru func\u021bionarea prin protocoalele SSH 2.0 \u0219i SFTP. Principalele modific\u0103ri:      <\/p>\n<ul>\n<li class=\"l\"> A fost eliminat suportul pentru semn\u0103turile digitale bazate pe algoritmul DSA, al c\u0103rui nivel de securitate nu corespunde cerin\u021belor actuale. Costurile pentru continuarea suportului unui algoritm DSA nesigur nu se justific\u0103, iar eliminarea sa va stimula stoparea suportului DSA \u00een alte implement\u0103ri SSH \u0219i biblioteci criptografice. \u00cen mod implicit, utilizarea cheilor DSA a fost suspendat\u0103 \u00eenc\u0103 din 2015.\n<li class=\"l\"> A fost continuat\u0103 separarea sshd \u00een mai multe fi\u0219iere executabile distincte. \u00cen OpenSSH 9.8, procesul sshd a fost divizat \u00een procesul sshd-session, care se ocup\u0103 cu gestionarea sesiunilor. \u00cen OpenSSH 10.0, codul responsabil pentru autentificare a fost mutat din sshd-session \u00eentr-un proces separat numit sshd-auth. Procesul sshd-auth permite izolarea suplimentar\u0103 a datelor legate de autentificare \u00een spa\u021biul de adresare al unui proces separat, ceea ce \u00eempiedic\u0103 accesul la aceste date \u00een memorie \u00een cazul unor atacuri asupra codului utilizat pentru gestionarea etapelor de conectare p\u00e2n\u0103 la finalizarea autentific\u0103rii. \u00cen plus, aceast\u0103 modificare reduce u\u0219or consumul de memorie, deoarece codul asociat autentific\u0103rii este prezent \u00een memorie doar \u00een momentul autentific\u0103rii, fiind ulterior desc\u0103rcat la finalizarea procesului sshd-auth.\n<li class=\"l\"> \u00cen ssh este utilizat, \u00een mod implicit, un algoritm hibrid de schimb de chei \u201emlkem768x25519-sha256\u201d, rezistent la for\u021barea printr-un computer cuantic, care este o combina\u021bie \u00eentre X25519 ECDH \u0219i algoritmul ML-KEM (CRYSTALS-Kyber), standardizate de Institutul Na\u021bional de Standarde \u0219i Tehnologii din SUA (NIST). ML-KEM folose\u0219te metode de criptografie bazate pe solu\u021bionarea problemelor din teoria re\u021belelor, timpul necesar pentru solu\u021bionare fiind identic pe computerele obi\u0219nuite \u0219i cele cuantice.\n<li class=\"l\"> \u00cen ssh_config, directivele SetEnv \u0219i User au fost ad\u0103ugate cu suport pentru substitu\u021bia \u201e%-token\u201d \u0219i expansiunea variabilelor de mediu.\n<li class=\"l\"> \u00cen ssh_config \u0219i sshd_config a fost ad\u0103ugat suportul pentru expresia \u201eMatch version\u201d, care permite aplicarea set\u0103rilor \u00een func\u021bie de versiunea OpenSSH disponibil\u0103; de exemplu, pentru a restric\u021biona la OpenSSH 10, pute\u021bi specifica \u201eMatch version OpenSSH_10.*\u201d.\n<li class=\"l\"> \u00cen ssh_config a fost ad\u0103ugat suport pentru expresii:\n<ul>\n<li class=\"l\"> \u201eMatch sessiontype\u201d, care permite aplicarea set\u0103rilor \u00een func\u021bie de tipul sesiunii solicitate: \u201eshell\u201d pentru sesiuni interactive, \u201eexec\u201d pentru execu\u021bia comenzilor, \u201esubsystem\u201d pentru sftp \u0219i \u201enone\u201d pentru tuneluri \u0219i redirec\u021bionarea traficului.\n<li class=\"l\"> \u201eMatch command\u201d pentru a lega ac\u021biunile de comenzile specificate \u00een linia de comand\u0103 pentru a fi executate prin ssh.\n<li class=\"l\"> \u2018Match tagged \u201e \u201d\u2019 \u0219i \u2018Match command \u201e \u201d\u2019 pentru a lega la etichete goale \u0219i pentru a rula ssh f\u0103r\u0103 a specifica un command executabil.    <\/ul>\n<li class=\"l\"> \u00cen sshd_config este permis\u0103 utilizarea mascurilor \u00een c\u0103ile de fi\u0219iere specificate \u00een directivele AuthorizedKeysFile \u0219i AuthorizedPrincipalsFile.\n<li class=\"l\"> \u00cen clientul ssh a fost ad\u0103ugat\u0103 op\u021biunea \u201eVersionAddendum\u201d pentru a ad\u0103uga text arbitrar la linia cu num\u0103rul versiunii (anterior, aceast\u0103 op\u021biune era disponibil\u0103 doar pentru <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/ro\/server\/dts-los-angeles\/\"   title=\"server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3959\">server<\/a> sshd).\n<li class=\"l\"> \u00cen utilitarele scp \u0219i sftp, s-a asigurat transmiterea set\u0103rii \u201eControlMaster no\u201d pentru a interzice utilizarea conexiunilor existente la reconectarea la gazd\u0103.\n<li class=\"l\"> \u00cen sshd, suportul pentru implementarea algoritmului Diffie \u2013 Hellman \u00een c\u00e2mp finit este, \u00een mod implicit, dezactivat, ceea ce a dus la eliminarea din lista KEXAlgorithms a metodelor \u201ediffie-hellman-group*\u201d \u0219i \u201ediffie-hellman-group-exchange-*\u201d. Comparativ cu algoritmul Diffie \u2013 Hellman bazat pe curbe eliptice, implementarea la distan\u021b\u0103 este mai lent\u0103 \u0219i necesit\u0103 resurse de calcul suplimentare pentru un nivel de securitate identic.\n<li class=\"l\"> \u00cen ssh, la alegerea unui algoritm de criptare pentru conexiune, modul AES-GCM este acum preferat fa\u021b\u0103 de AES-CTR. \u00cen mod implicit, este setat\u0103 o list\u0103 de priorit\u0103\u021bi pentru alegerea algoritmilor de criptare: Chacha20\/Poly1305, AES-GCM (128\/256) \u0219i AES-CTR (128\/192\/256).\n<li class=\"l\"> \u00cen ssh-agent a fost implementat\u0103 \u0219tergerea tuturor cheilor \u00eenc\u0103rcate la primirea semnalului SIGUSR1.\n<li class=\"l\"> \u00cen ssh-keygen a fost ad\u0103ugat\u0103 suportul pentru tokenuri FIDO care nu returneaz\u0103 date de atestare, cum ar fi WinHello.\n<li class=\"l\"> \u00cen ssh-agent s-a ad\u0103ugat op\u021biunea \u201e-Owebsafe-allow=\u2026\u201d pentru a \u00eenlocui lista alb\u0103 a aplica\u021biilor FIDO.\n<li class=\"l\"> A fost ad\u0103ugat\u0103 o utilitar experimental numit regress\/misc\/ssh-verify-attestation pentru a verifica datele de atestare FIDO, op\u021bional generate de ssh-keygen \u00een timpul \u00eenregistr\u0103rii cheilor FIDO.\n<li class=\"l\"> \u00cen ssh-keygen a fost permis utilizarea \u201e-\u201d \u00een loc de numele fi\u0219ierului.\n<li class=\"l\"> \u00cen ssh-agent \u0219i versiunea portabil\u0103 OpenSSH a fost ad\u0103ugat suport pentru activare prin socket \u00een stil systemd, implementat folosind mecanismul LISTEN_PID\/LISTEN_FDS.\n<li class=\"l\"> \u00cen versiunea portabil\u0103:\n<ul>\n<li class=\"l\"> A fost implementat suportul pentru biblioteca criptografic\u0103 AWS-LC (AWS libcrypto).\n<li class=\"l\"> \u00cen sshd a fost ad\u0103ugat\u0103 suportul pentru wtmpdb, un alternativ\u0103 la wtmp, care nu este afectat\u0103 de problema din 2038.\n<li class=\"l\"> \u00cen sshd a fost ad\u0103ugat\u0103 op\u021biunea \u201e\u2014with-linux-memlock-onfault\u201d pentru a bloca sshd \u00een memorie (interzicerea schimb\u0103rii \u00een zona de swap).\n<li class=\"l\"> A fost ad\u0103ugat\u0103 op\u021biunea &#171;&#8212;with-security-key-standalone&#187; pentru compilarea bibliotecii separate sk-libfido2.\n<li class=\"l\"> Set\u0103rile de compilare pentru RHEL 6 au fost eliminate din specifica\u021bia pachetului RPM.    <\/ul>\n<li class=\"l\"> O modificare \u00een sshd legat\u0103 de securitate: directiva DisableForwarding nu interzicea \u00een mod corespunz\u0103tor redirec\u021bionarea protocolului X11 \u0219i apelurile c\u0103tre ssh-agent. Redirec\u021bionarea X11 este dezactivat\u0103 implicit pe partea serverului, iar redirec\u021bionarea ssh-agent pe partea clientului.  <\/ul>\n<p>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63042\">opennet.ro<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u0423\u0434\u0430\u043b\u0435\u043d\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u044b\u0445 \u043f\u043e\u0434\u043f\u0438\u0441\u0435\u0439 \u043d\u0430 \u0431\u0430\u0437\u0435 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0430 DSA, \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0437\u0430\u0449\u0438\u0442\u044b \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u0435\u0442 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u043c \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u043c. \u0417\u0430\u0442\u0440\u0430\u0442\u044b \u043d\u0430 \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0435\u043d\u0438\u0435 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0433\u043e \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0430 DSA \u043d\u0435 \u043e\u043f\u0440\u0430\u0432\u0434\u044b\u0432\u0430\u044e\u0442 \u0441\u0435\u0431\u044f \u0438 \u0435\u0433\u043e \u0443\u0434\u0430\u043b\u0435\u043d\u0438\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u0438\u0442 \u0441\u0442\u0438\u043c\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043f\u0440\u0435\u043a\u0440\u0430\u0449\u0435\u043d\u0438\u0435 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 DSA \u0432 \u0434\u0440\u0443\u0433\u0438\u0445 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044f\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-123456","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/news\/reliz-openssh-10-0\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.0 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/news\/reliz-openssh-10-0\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-04-10T01:05:07+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-04-10T01:05:07+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Lansare OpenSSH 10.0 | ProHoster","description":"A fost lansat\u0103 versiunea OpenSSH 10.0, o implementare deschis\u0103 a clientului \u0219i serverului pentru lucrul cu protocoalele SSH 2.0 \u0219i SFTP.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/news\/reliz-openssh-10-0","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.0 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.0, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/ro\/blog\/news\/reliz-openssh-10-0","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-04-10T01:05:07+00:00","article:modified_time":"2025-04-10T01:05:07+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"123456","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-22 15:50:24","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 12:07:19","updated":"2026-02-22 15:50:24","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/123456","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=123456"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/123456\/revisions"}],"predecessor-version":[{"id":162488,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/123456\/revisions\/162488"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=123456"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=123456"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=123456"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}