numri i ri , një server dhe klient kompakt SSH, i shpërndarë sipas licencës MIT dhe përdoret kryesisht në sisteme të inkorporuara, siç janë маршрутизаторët wireless. Dropbear dallon për konsum të ulët të memories (në lidhje statike me uClibc zë vetëm 110kB), mundësinë për të çaktivizuar funksionalitetet e panevojshme gjatë ndërtimit dhe mbështetje për ndërtimin e klientit dhe serverit në një skedar ekzekutiv, ashtu si busybox. Dropbear mbështet përçimin X11, është kompatibil me skedarin e çelësave OpenSSH (~/.ssh/authorized_keys) dhe mund të krijojë shumë lidhje me përçim përmes një hosti ndërmjetës.
Në :
- Shtuar mbështetje për algoritmin e nënshkrimit digjital Ed25519 në hostkeys dhe authorized_keys.
- Shtuar mbështetje për protokollin e autentifikimit të bazuar në algaritmet e enkriptimit të rrjedhës ChaCha20 dhe autentifikimin e mesazheve Poly1305, të zhvilluara nga Daniel Bernstein.
- Shtuar mbështetje për formatin e nënshkrimeve digjitale rsa-sha2, i cili, për shkak të pezullimit të mbështetjes për sha-1, do të jetë së shpejti i detyrueshëm për OpenSSH (çelësat ekzistues RSA mund të funksionojnë me formatin e ri pa ndryshuar hostkeys/authorized_keys).
- Realizimi i curve25519 është zëvendësuar me një version më kompakt nga projekti TweetNaCl.
- Shtuar mbështetje për AES GCM (ç'aktivizohet si default).
- Ç'aktivizuar si default algoritmet CBC, 3DES, hmac-sha1-96 dhe ridrejtimi x11.
- Zgjidhur problemet e pajtueshmërisë me sistemin operativ IRIX.
- Shtuar API për të caktuar çelësa publikë drejtpërdrejt në vend që të përdoren authorized_keys.
- Eliminuar një dobësi në SCP , duke e mundësuar ndryshimin e të drejtave të aksesit në katalogun e synuar gjatë dorëzimit të katalogut nga serveri me emra të zbrazët ose pikë. Kur merrte nga serveri urdhrin «D0777 0 \n» ose «D0777 0 .\n», klienti aplikonte ndryshimin e të drejtave të aksesit për katalogun aktual.
Burimi: opennet.ru
