OpenSSH 10.5 sürümü

SSH 2.0 ve SFTP için açık kaynaklı bir istemci ve sunucu uygulaması olan OpenSSH 10.5 yayınlandı. Başlıca değişiklikler şunlardır:

  • OpenSSH'nin taşınabilir sürümü artık libcrypto kütüphanesinde eliptik eğri kriptografisi (ECC) desteği gerektiriyor; bu destek, NISTP521 eliptik eğrisini de kapsıyor. Bu destek, LibreSSL, OpenSSL, BoringSSL ve AWS LC projelerindeki libcrypto uygulamalarında varsayılan olarak etkinleştirilmiştir.
  • FIDO token'ları için özel anahtarların parolasını sıfırlarken, ssh-keygen yardımcı programı artık kullanıcıdan onay gerektiren touch-required ve verify-required bayraklarını ayarlıyor.
  • SSH yardımcı programı, açık anahtar kimlik doğrulaması için sertifikaların kullanım sırasını değiştirdi: Kullanıcı eylemi gerektirmeyen FIDO anahtarları artık önce, PIN veya biyometrik doğrulama gerektiren anahtarlar ise en son kullanılıyor.
  • "ssh -Z user" komutu, açık anahtar kimlik doğrulamasında kullanılan anahtarları kullanım sırasına göre listelemek için eklendi.
  • Güvenlik sorunları düzeltildi:
    • SSH Aracısı engellendiğinde oturum bağlama isteklerinin yanlış işlenmesi sorunu düzeltildi. Bu sorun, SSH Aracısının PKCS#11 belirteçleri ekleme ve ayarlarda belirli sunuculara bağlı anahtarları kullanma gibi yalnızca yerel olarak yapılabilmesi gereken uzaktan işlemlere erişimi engellemesi yerine, uzaktan işlemlere izin vermesine neden oluyordu.
    • SSH istemcisinde, istemci hala beklerken yeni bir port yönlendirmesi eklendiğinde tek bir soket üzerinden SSH bağlantılarının çoklu kullanımı sırasında ortaya çıkan olası bir "kullanım sonrası serbest bırakma" sorunu ortadan kaldırılmıştır. sunucu Önceki pasın açılışına verilen yanıt.
    • sshd artık authorized_keys dosyasındaki "restrict" bayrağı aracılığıyla belirlenen kısıtlamaları yönlendirilen tünellere doğru şekilde uyguluyor.

Kaynak: opennet.ru

DDoS korumalı siteler, VPS VDS sunucuları için güvenilir hosting satın alın 🔥 DDoS korumalı, güvenilir VPS ve VDS sunucu barındırma hizmeti satın alın | ProHoster