numri i ri , njĂ« server dhe klient kompakt SSH, i shpĂ«rndarĂ« sipas licencĂ«s MIT dhe pĂ«rdoret kryesisht nĂ« sisteme tĂ« inkorporuara, siç janĂ« ĐŒĐ°ŃŃŃŃŃОзаŃĐŸŃĂ«t wireless. Dropbear dallon pĂ«r konsum tĂ« ulĂ«t tĂ« memories (nĂ« lidhje statike me uClibc zĂ« vetĂ«m 110kB), mundĂ«sinĂ« pĂ«r tĂ« çaktivizuar funksionalitetet e panevojshme gjatĂ« ndĂ«rtimit dhe mbĂ«shtetje pĂ«r ndĂ«rtimin e klientit dhe serverit nĂ« njĂ« skedar ekzekutiv, ashtu si busybox. Dropbear mbĂ«shtet pĂ«rçimin X11, Ă«shtĂ« kompatibil me skedarin e çelĂ«save OpenSSH (~/.ssh/authorized_keys) dhe mund tĂ« krijojĂ« shumĂ« lidhje me pĂ«rçim pĂ«rmes njĂ« hosti ndĂ«rmjetĂ«s.
NĂ« :
- Shtuar mbështetje për algoritmin e nënshkrimit digjital Ed25519 në hostkeys dhe authorized_keys.
- Shtuar mbështetje për protokollin e autentifikimit të bazuar në algaritmet e enkriptimit të rrjedhës ChaCha20 dhe autentifikimin e mesazheve Poly1305, të zhvilluara nga Daniel Bernstein.
- Shtuar mbështetje për formatin e nënshkrimeve digjitale rsa-sha2, i cili, për shkak të pezullimit të mbështetjes për sha-1, do të jetë së shpejti i detyrueshëm për OpenSSH (çelësat ekzistues RSA mund të funksionojnë me formatin e ri pa ndryshuar hostkeys/authorized_keys).
- Realizimi i curve25519 është zëvendësuar me një version më kompakt nga projekti TweetNaCl.
- Shtuar mbështetje për AES GCM (ç'aktivizohet si default).
- Ă'aktivizuar si default algoritmet CBC, 3DES, hmac-sha1-96 dhe ridrejtimi x11.
- Zgjidhur problemet e pajtueshmërisë me sistemin operativ IRIX.
- Shtuar API për të caktuar çelësa publikë drejtpërdrejt në vend që të përdoren authorized_keys.
- Eliminuar një dobësi në SCP , duke e mundësuar ndryshimin e të drejtave të aksesit në katalogun e synuar gjatë dorëzimit të katalogut nga serveri me emra të zbrazët ose pikë. Kur merrte nga serveri urdhrin «D0777 0 \n» ose «D0777 0 .\n», klienti aplikonte ndryshimin e të drejtave të aksesit për katalogun aktual.
Burimi: opennet.ru
