Lëshimi Dropbear 2024.84, një server dhe klient kompakt SSH, i përdorur kryesisht në sistemet e embëlluar, si ruterat wireless, dhe në distribuimet si OpenWrt. Dropbear shquhet për konsumimin e ulët të memorjes, mundësinë për të çaktivizuar funksionalitete të panevojshme gjatë procesit të ndërtimit dhe mbështetje për ndërtimin e klientit dhe serverit në një skedarin ekzekutiv të vetëm, në mënyrë të ngjashme me busybox. Duke u lidhur në mënyrë statike me uClibc, skedari ekzekutiv i Dropbear zë vetëm 110kB. Dropbear mbështet ngjarjen X11, është në përputhje me skedarin e çelqeve OpenSSH (~/.ssh/authorized_keys) dhe mund të krijojë shumë lidhje me përçim përmes një hosti kalimtar. Nënprojekti është shkruar në gjuhën C dhe shpërndahet nën një licencë afërsisht të ngjashme me MIT.
Në lëshimin e ri:
- Përmirësuar përputhshmëria me OpenSSH për komandat ssh dhe ssh-keygen.
- Tani kërkohet që përdoruesi të ketë flamurin «x» në fushën me hash-in e fjalëkalimit në /etc/passwd, për shembull, «user1:x:1003:1003::/home/user1:/bin/sh». Përdoruesit pa këtë flamur nuk do të mund të krijojnë lidhje.
- Në dbclient janë shtuar opsionet BatchMode dhe StrictHostKeyChecking, të dobishme për tunet SSH: ssh -o BatchMode=yes -o StrictHostKeyChecking=yes
- Shtuar mundësia për të kaloni soket UNIX përmes një tuneli të krijuar mbi bazën e Dropbear SSH.
- Në vend të komandës dropbearkey lejohet të thirret 'dropbear ssh-keygen', dmth tani mund të përdoret si alias në sistem për ssh-keygen.
- Gjatë gjenerimit të çelësit është siguruar ruajtja e veçantë e çelësit publik (id_ed25519.pub).
- Në dbclient është shtuar mbështetje për skedarin ~/.ssh/dropbear_config me disa opsione nga ssh_config: Host, HostName, Port, User dhe IdentityFile. Kjo funksionalitet është aktivizuar përkohësisht gjatë kompilimit nga default.
- Shtuar mbështetje për shkëmbim të fortë çelësash (Strict KEX).
- Korrigjuar disa 'probleme të vitit 2038' (Y2038).
Burimi: opennet.ru
