Dalja e OpenSSH 10.5

ËshtĂ« publikuar versioni OpenSSH 10.5, njĂ« zbatim tĂ« hapur tĂ« klientit dhe serverit pĂ«r funksionimin me protokollet SSH 2.0 dhe SFTP. Ndryshimet kryesore:

  • PĂ«r versionin e transportueshĂ«m tĂ« OpenSSH tani kĂ«rkohet mbĂ«shtetje pĂ«r kriptografinĂ« me bazĂ« kurba eliptike (ECC — Elliptic Curve Cryptography) nĂ« bibliotekĂ«n libcrypto, duke pĂ«rfshirĂ« mbĂ«shtetje pĂ«r kurbĂ«n eliptike NISTP521. NĂ« realizimet e libcrypto nga projektet LibreSSL, OpenSSL, BoringSSL dhe AWS LC, mbĂ«shtetje e tillĂ« Ă«shtĂ« pĂ«rfshirĂ« si parazgjedhje.
  • NĂ« utilitarin ssh-keygen, gjatĂ« rivendosjes sĂ« fjalĂ«kalimeve pĂ«r çelsat privatĂ« pĂ«r tokenĂ«t FIDO, Ă«shtĂ« realizuar vendosja e flamujve touch-required dhe verify-required, tĂ« cilat kĂ«rkojnĂ« konfirmimin nga pĂ«rdoruesi.
  • NĂ« utilitarin ssh Ă«shtĂ« ndryshuar rendi i pĂ«rdorimit tĂ« certifikatave gjatĂ« autentifikimit me çelĂ«sa publikĂ« — tani, nĂ« radhĂ« tĂ« parĂ« pĂ«rdoren çelĂ«sat FIDO, qĂ« nuk kĂ«rkojnĂ« veprime nga pĂ«rdoruesi, ndĂ«rsa nĂ« radhĂ« tĂ« fundit çelĂ«sat qĂ« kĂ«rkojnĂ« verifikim pĂ«rmes njĂ« kodi PIN ose biometrie.
  • ËshtĂ« shtuar komandat «ssh -Z user», qĂ« shfaq çelĂ«sat sipas rendit tĂ« pĂ«rdorimit tĂ« tyre pĂ«r autentifikimin me çelĂ«sa publikĂ«.
  • JanĂ« eliminuar problemet e sigurisĂ«:
    • ËshtĂ« korrigjuar trajtimi i papĂ«rshtatshĂ«m i kĂ«rkesave pĂ«r lidhjen e sesioneve kur Ă«shtĂ« bllokuar SSH Agent, duke çuar nĂ« atĂ« qĂ« nĂ« vend tĂ« refuzimit tĂ« aksesit, SSH Agent lejonte tĂ« kryheshin operacione nĂ« distancĂ« qĂ« duhet tĂ« ishin tĂ« disponueshme vetĂ«m lokal, si shtimi i tokenĂ«ve PKCS#11 dhe pĂ«rdorimi i çelĂ«save qĂ« ishin lidhur nĂ« konfigurime me serverĂ« tĂ« caktuar.
    • NĂ« klientin ssh Ă«shtĂ« eliminuar njĂ« qasje e mundshme nĂ« kujtesĂ« pas lirimit tĂ« saj (use-after-free), qĂ« manifestohej gjatĂ« multipleximit tĂ« lidhjeve SSH pĂ«rmes njĂ« soketi nĂ« rastin e shtimit tĂ« njĂ« porti tĂ« ri nĂ« momentin qĂ« klienti ende po priste nga serverĂ« pĂ«rgjigjen pĂ«r hapjen e portit tĂ« mĂ«parshĂ«m.
    • NĂ« sshd Ă«shtĂ« vendosur njĂ« aplikim i saktĂ« i kufizimeve tĂ« caktuara pĂ«rmes flamurit «restrict» nĂ« skedarin authorized_keys, pĂ«r tunellet e drejtuara.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster