U prezentua versioni i ri i OpenSSH 9.0, zbatimi i hapur i klientit dhe serverit për punë me protokollet SSH 2.0 dhe SFTP. Në këtë version, utilitarja scp është kaluar automatikisht në përdorimin e SFTP në vend të protokollit të vjetruar SCP/RCP.
Në SFTP përdoren metoda më të parashikueshme për përpunimin e emrave dhe nuk përdoret përpunimi i modeleve glob në emrat e skedarëve përmes shell-it në anën tjetër të hostit, që krijon probleme me sigurinë. Saktësisht, me përdorimin e SCP dhe RCP, serveri merr vendimin se cilat skedarë dhe katalogë t'i dërgojë klientit, ndërsa klienti vetëm verifikon saktësinë e emrave të objekteve të kthyera, që në rastin e mungesës së kontrolleve të duhura në anën e klientit lejon серверу dërgimin e emrave të tjerë skedari, të ndryshëm nga ata të kërkuar.
Protokolli SFTP është i privuar nga këto probleme, por nuk mbështet zbulimin e rrugëve speciale, si «~/». Për të adresuar këtë ndryshim, që nga OpenSSH 8.7 në zbatimin e serverit SFTP është mbështetur zgjerimi i protokollit «expand-path@openssh.com» për zbulimin e rrugëve ~/ dhe ~user/.
Duke përdorur SFTP, përdoruesit gjithashtu mund të përballen me moskompatibilitetin e shkaktuar nga nevoja për dyfishim të maskimit të simboleve speciale të zbulimit të rrugëve në kërkesat SCP dhe RCP, për të parandaluar interpretimin e tyre në anën e largët. Në SFTP, kjo maskim nuk është e nevojshme dhe kuotat e tepërta mund të shkaktojnë një gabim në transferimin e të dhënave. Megjithatë, zhvilluesit e OpenSSH hoqën dorë nga shtimi i zgjerimit për të përsëritur sjelljen e scp në këtë rast, pasi dyfishimi i maskimit konsiderohet një mangësi që nuk ka kuptim të përsëritet.
Ndryshime të tjera në lëshimin e ri:
- Në ssh dhe sshd, automatikisht është aktivizuar algoritmi hibrid i shkëmbimit të çelësave «sntrup761x25519-sha512@openssh.com» (ECDH/x25519 + NTRU Prime), i qëndrushëm ndaj thyerjeve në kompjuterët kuantikë dhe i kombinuar me ECDH/x25519 për të bllokuar problemet e mundshme në NTRU Prime, të cilat mund të ekzistojnë në të ardhmen. Në listën KexAlgorithms, që përcakton rendin e zgjedhjes së metodave të shkëmbimit të çelësave, algoritmi i përmendur tani është vendosur në vendin e parë dhe është më i privilegjuar se algoritmet ECDH dhe DH.
Computers kvantike ende nuk kanë arritur një nivel që lejon të thyejnë çelësat tradicionale, por përdorimi i mbrojtjes hibrid do të ndihmojë në mbrojtjen e përdoruesve nga sulmet që lidhen me ruajtjen e seancave SSH të kapura me shpresën se ato mund të dekodohen në të ardhmen kur të dalin kompjuterët e nevojshëm kvantik.
- Në sftp-server është shtuar shtrirja "copy-data", që lejon kopjimin e të dhënave në anën e serverit, pa dërgesë transitore për klientin, nëse skedari burim dhe ai qëllim ndodhen në një gjendje. сервере.
- Në utilitarin sftp është shtuar urdhëri "cp" për t'i iniciuar klientit kopjimin e skedarëve në anën e serverit.
Burimi: opennet.ru
