Dëshmi e OpenSSH 10.5

Rrezultoi publikimi i OpenSSH 10.5, implementimi të hapur të klientit dhe serverit për të punuar me protokollet SSH 2.0 dhe SFTP. Ndryshimet kryesore:

  • PĂ«r funksionimin e versionit tĂ« portueshĂ«m tĂ« OpenSSH tani kĂ«rkohet mbĂ«shtetje pĂ«r kriptografinĂ« e bazuar nĂ« kurba eliptike (ECC - Elliptic Curve Cryptography) nĂ« bibliotekĂ«n libcrypto, duke pĂ«rfshirĂ« mbĂ«shtetje pĂ«r kurbĂ«n eliptike NISTP521. NĂ« implementimet e libcrypto nga projektet LibreSSL, OpenSSL, BoringSSL dhe AWS LC, njĂ« mbĂ«shtetje e tillĂ« Ă«shtĂ« pĂ«rfshirĂ« si standard.
  • NĂ« utilitarin ssh-keygen, kur ndryshohet fjalĂ«kalimi pĂ«r çelĂ«sat privatĂ« pĂ«r tokenĂ«t FIDO, Ă«shtĂ« implementuar njĂ« sistem pĂ«r tĂ« vendosur flamujt touch-required dhe verify-required, tĂ« cilĂ«t kĂ«rkojnĂ« konfirmim nga pĂ«rdoruesi.
  • NĂ« utilitarin ssh Ă«shtĂ« ndryshuar renditja e pĂ«rdorimit tĂ« sertifikatat pĂ«r autentifikim me çelĂ«sa publikĂ« - tani nĂ« radhĂ« tĂ« parĂ« pĂ«rdoren çelĂ«sat FIDO qĂ« nuk kĂ«rkojnĂ« veprime nga pĂ«rdoruesi, dhe nĂ« fund çelĂ«sat qĂ« kĂ«rkojnĂ« verifikim pĂ«rmes PIN-it ose biometrisĂ«.
  • ËshtĂ« shtuar komanda "ssh -Z user", e cila tregon çelĂ«sat nĂ« rendin e pĂ«rdorimit pĂ«r autentifikim me çelĂ«sa publikĂ«.
  • JanĂ« eliminuar problemet e sigurisĂ«:
    • ËshtĂ« korrigjuar trajtimi i gabuar i kĂ«rkesave pĂ«r lidhjen e sesionit nĂ« rastin e bllokimit tĂ« SSH Agent, i cili bĂ«nte qĂ« nĂ« vend tĂ« refuzimit tĂ« aksesit, SSH Agent lejonte tĂ« kryheshin operacione nga distanca, tĂ« cilat duhet tĂ« ishin tĂ« aksesueshme vetĂ«m lokalish, siç janĂ« shtimi i tokenĂ«ve PKCS#11 dhe pĂ«rdorimi i çelĂ«save tĂ« lidhur me konfigurimet pĂ«r serverĂ« tĂ« caktuar.
    • NĂ« klientin ssh Ă«shtĂ« eliminuar njĂ« potencial pĂ«r tĂ« aksesuar memorien pas lirimit tĂ« saj (use-after-free), e cila shfaqej gjatĂ« shumĂ«pĂ«rdorimit tĂ« lidhjeve SSH pĂ«rmes njĂ« soketi nĂ« rastin e shtimit tĂ« njĂ« kalimi tĂ« ri tĂ« porteve nĂ« momentin kur klienti ende po priste pĂ«rgjigjen nga serveri pĂ«r hapjen e kalimit tĂ« mĂ«parshĂ«m.
    • NĂ« sshd Ă«shtĂ« rregulluar aplikimi korrekt i kufizimeve tĂ« caktuara pĂ«rmes flamurit “restrict” nĂ« skedarin authorized_keys, pĂ«r tunelet e drejtuara.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster