Lançimi i OpenSSH 9.7

Lëshimi i OpenSSH 9.7, një realizim të hapur të klientit dhe serverit për punën me protokollet SSH 2.0 dhe SFTP është publikuar. Në këtë version të propozuar filloi ndryshimi i përgatitjeve para ndalimit të mbështetjes për çelësat bazuar në algoritmin DSA. Në OpenSSH 9.7, ofrohet një opsion për të çaktivizuar DSA në fazën e kompilimit, por ndërtimi me mbështetje për DSA mbetet aktualisht i ruajtur si i parazgjedhur. Në lëshimin e ardhshëm, i cili është planifikuar për në qershor, mënyra e ndërtimit do të ndryshohet për të çaktivizuar DSA si parazgjedhje, dhe në fillim të vitit 2025, implementimi i DSA do të hiqet nga baza e kodit.

Si parazgjedhje, përdorimi i çelësave DSA është ndaluar që nga viti 2015, por kodi për mbështetje të DSA ka qenë i ndërtuar si parazgjedhje dhe ka lejuar rikthehjen e DSA përmes konfigurimeve. E rëndësishme është që algoritmi DSA është i vetmi që është obligueshmërisht i implementueshëm në protokollin SSHv2. Kjo kërkesë u shtua pasi gjatë krijimit dhe miratimit të protokollit SSHv2, të gjithë algoritmet alternative ishin nën mbrojtjen e patenteve. Që atëherë situata ka ndryshuar, patentet e lidhura me RSA kanë skaduar, është shtuar algoritmi ECDSA, i cili ka një performancë dhe siguri shumë më të lartë se DSA, si dhe EdDSA, i cili është më i sigurt dhe më i shpejtë se ECDSA.

Faktori i vetëm për vazhdimin e mbështetjes së DSA ka qenë ruajtja e kompatibilitetit me pajisjet e vjetra. Në realitetet e tanishme, kostot për vazhdimin e mbështetjes së algoritmit të pasigurt DSA nuk arsyetohen dhe heqja e tij do të inkurajojë ndalimin e mbështetjes së DSA në realizime të tjera të SSH dhe biblioteka kriptografike.

Përveç ndryshimeve të lidhura me DSA, në lëshimin e ri është propozuar një lloj i ri i kohëve të pritjes në ssh dhe sshd, i aktivizuar përmes përcaktimit të vlerës 'global' në direktivën ChannelTimeout. Në këtë mënyrë të re, OpenSSH ndjek të gjitha kanalet e hapura dhe i mbyll ato njëkohësisht, nëse në të gjitha ato ka pasur mungesë trafiku për një periudhë të caktuar. Për shembull, kur për një host janë të hapura kanale për sesionin SSH dhe për redirektimin e x11, mënyra e re lejon mbylljen e të dy kanaleve menjëherë, nëse ato janë pasive, në vend të ndjekjes së veçantë të kohëve të pritjes për secilin kanal. Ndër ndryshime është e dukshme përmirësimi i ndjeshëm i testimit të kompatibilitetit me projektin PuTTY.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster