Dropbear SSH سرور 2020.79 رليز

پاران پيش ڪيل نئون رليز ڊراپ بيئر 2020.79، هڪ کمپیکٹ MIT-لائسنس ٿيل SSH سرور ۽ ڪلائنٽ بنيادي طور تي شامل ٿيل سسٽم تي استعمال ڪيو ويو آهي جهڙوڪ وائرليس روٽر. ڊراپ بيئر کي گهٽ ميموري واپرائڻ جي خاصيت آهي (جڏهن مستحڪم طور تي uClibc سان ڳنڍيل آهي اهو صرف 110kB وٺندو آهي)، تعميراتي اسٽيج تي غير ضروري ڪارڪردگي کي غير فعال ڪرڻ جي صلاحيت، ۽ ڪلائنٽ ۽ سرور کي هڪ قابل عمل فائل ۾ تعمير ڪرڻ جي حمايت، بسي باڪس وانگر. Dropbear X11 فارورڊنگ کي سپورٽ ڪري ٿو، OpenSSH ڪيئي فائل (~/.ssh/authorized_keys) سان مطابقت رکي ٿو ۽ ٽرانزٽ ميزبان ذريعي فارورڊنگ سان ملٽي ڪنيڪشن ٺاهي سگھي ٿو.

В نئون مسئلو:

  • hostkeys ۽ authorized_keys ۾ Ed25519 ڊجيٽل دستخط الورورٿم لاءِ سپورٽ شامل ڪئي وئي.
  • ڊينيل برنسٽين پاران تيار ڪيل ChaCha20 اسٽريم سائفر ۽ Poly1305 پيغام جي تصديق واري الگورتھم جي بنياد تي هڪ تصديق واري پروٽوڪول لاءِ سپورٽ شامل ڪئي وئي.
  • شامل ڪيل سپورٽ rsa-sha2 ڊجيٽل دستخطي فارميٽ لاءِ، جيڪا، sha-1 سپورٽ جي ختم ٿيڻ جي ڪري، جلد ئي OpenSSH لاءِ لازمي ٿي ويندي (موجوده RSA ڪيز hostkeys/authorized_keys کي تبديل ڪرڻ کان سواءِ نئين فارميٽ سان ڪم ڪرڻ جي قابل ٿي وينديون).
  • وکر 25519 تي عمل درآمد TweetNaCl پروجيڪٽ کان وڌيڪ ڪمپيڪٽ ورزن سان تبديل ڪيو ويو آهي.
  • AES GCM لاءِ سپورٽ شامل ڪئي وئي (ڊفالٽ طور تي معذور).
  • ڊفالٽ طور بند ٿيل آھن سي بي سي سيفرز، 3DES، hmac-sha1-96، ۽ x11 فارورڊنگ.
  • IRIX OS سان مطابقت جي مسئلن کي حل ڪيو.
  • اختيار ڪيل_ڪيز استعمال ڪرڻ بجاءِ سڌو سنئون عوامي ڪنجيون بيان ڪرڻ لاءِ API شامل ڪيو ويو.
  • SCP ۾ مقرر ٿيل نقصان CVE-2018-20685، جيڪو ٽارگيٽ ڊاريڪٽري تائين رسائي جي حقن کي تبديل ڪرڻ جي اجازت ڏئي ٿو جڏهن سرور هڪ ڊاريڪٽري کي خالي نالو يا مدت سان واپس ڪري ٿو. جڏهن سرور مان "D0777 0 \n" يا "D0777 0 .\n" حڪم حاصل ڪري، ڪلائنٽ موجوده ڊاريڪٽري تائين رسائي جي حقن ۾ تبديلي لاڳو ڪئي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو