U paraqit lëshimi i OpenSSH 9.0, implementimi të hapur të klientit dhe serverit për të punuar me protokollet SSH 2.0 dhe SFTP. Në versionin e ri, utilita scp kalon në përdorimin e SFTP si parazgjedhje në vend të protokollit të vjetruar SCP/RCP.
NĂ« SFTP pĂ«rdoren metoda mĂ« tĂ« parashikueshme pĂ«r trajtimin e emrave dhe nuk pĂ«rdoret pĂ«rpunimi i glob-shablloneve nĂ« emrat e skedarĂ«ve pĂ«rmes shell nĂ« anĂ«n e hostit tjetĂ«r, duke krijuar probleme me sigurinĂ«. NĂ« veçanti, nĂ« pĂ«rdorimin e SCP dhe RCP, serveri merr vendimin se cilat skedarĂ« dhe dosje tâi dĂ«rgojĂ« klientit, ndĂ«rsa klienti vetĂ«m verifikon saktĂ«sinĂ« e emrave tĂ« objekteve qĂ« iu kthyen, gjĂ« qĂ« nĂ« mungesĂ« tĂ« kontrolleve tĂ« duhura nĂ« anĂ«n e klientit lejon server tĂ« kalojnĂ« emra tĂ« tjerĂ« skedarĂ«sh, tĂ« ndryshĂ«m nga ata qĂ« u kĂ«rkuan.
Protokolli SFTP është i lirë nga problemet e përmendura, por nuk mbështet zbulimin e rrugëve speciale, si «~/». Për të adresuar këtë ndryshim, që nga OpenSSH 8.7, në implementimin e serverit SFTP mbështetet zgjerimi i protokollit «expand-path@openssh.com» për të zbuluar rrugët ~/ dhe ~user/.
Gjatë përdorimit të SFTP, përdoruesit gjithashtu mund të përballen me incompatibilitete, të shkaktuara nga nevoja për dy herë ekranuar simbolet speciale të zbulimit të rrugëve në kërkesat SCP dhe RCP, për të parandaluar interpretimin e tyre në anën e largët. Në SFTP, një ekranuar i tillë nuk kërkohet dhe cituar e tepërt mund të çojë në gabime në dërgimin e të dhënave. Në këtë rast, zhvilluesit e OpenSSH hoqën dorë nga shtimi i një zgjerimi për të riprodhuar sjelljen e scp në këtë rast, pasi dy herë ekranuar konsiderohet si një mangësi që nuk ka kuptim të përsëritet.
Ndryshime të tjera në lëshimin e ri:
- Në ssh dhe sshd, si parazgjedhje është aktivizuar algoritmi hibrid i shkëmbimit të çelësit «sntrup761x25519-sha512@openssh.com» (ECDH/x25519 + NTRU Prime), i qëndrueshëm ndaj thyerjes nga kompjuterët kuantikë dhe i kombinuar me ECDH/x25519 për të bllokuar problemet e mundshme në NTRU Prime që mund të dalin në të ardhmen. Në listën e KexAlgorithms, e cila përcakton rendin e zgjedhjes së metodave të shkëmbimit të çelësit, algoritmi i përmendur tani është vendosur në vendin e parë dhe është më prioritar se algoritmet ECDH dhe DH.
Kompjuterët kuantikë ende nuk kanë arritur një nivel që lejon thyerjen e çelësave tradicionalë, por përdorimi i mbrojtjes hibride do të mundësojë mbrojtjen e përdoruesve nga sulmet që lidhen me ruajtjen e seancave SSH të kapura me mendimin se ato mund të deshifrohen në të ardhmen, kur të jenë të disponueshëm kompjuterët kuantikë të nevojshëm.
- Në sftp-server është shtuar zgjerimi «copy-data», i cili lejon kopjimin e të dhënave në anën e serverit, pa dërgesën transitore te klienti, nëse skedari burim dhe skedari i synuar ndodhen në të njëjtin serveri.
- Në utilitët sftp është shtuar komanda «cp» për të iniciuar kopjimin e skedarëve në anën e serverit nga klienti.
Burimi: opennet.ru
