Bản phát hành máy chủ Dropbear SSH 2020.79

giới thiệu vấn đề mới Dropbear 2020.79, một máy chủ và máy khách SSH nhỏ gọn được MIT cấp phép được sử dụng chủ yếu trên các hệ thống nhúng như bộ định tuyến không dây. Dropbear được đặc trưng bởi mức tiêu thụ bộ nhớ thấp (khi liên kết tĩnh với uClibc, nó chỉ chiếm 110kB), khả năng vô hiệu hóa chức năng không cần thiết ở giai đoạn xây dựng và hỗ trợ xây dựng máy khách và máy chủ trong một tệp thực thi, tương tự như busybox. Dropbear hỗ trợ chuyển tiếp X11, tương thích với tệp khóa OpenSSH (~/.ssh/authorized_keys) và có thể tạo nhiều kết nối bằng tính năng chuyển tiếp thông qua máy chủ chuyển tiếp.

В vấn đề mới:

  • Đã thêm hỗ trợ cho thuật toán chữ ký số Ed25519 trong khóa máy chủ và khóa ủy quyền.
  • Đã thêm hỗ trợ cho giao thức xác thực dựa trên mật mã luồng ChaCha20 và thuật toán xác thực tin nhắn Poly1305 do Daniel Bernstein phát triển.
  • Đã thêm hỗ trợ cho định dạng chữ ký số rsa-sha2, do không còn hỗ trợ sha-1 nên sẽ sớm trở thành bắt buộc đối với OpenSSH (các khóa RSA hiện tại sẽ có thể hoạt động với định dạng mới mà không cần thay đổi khóa máy chủ/khóa ủy quyền).
  • Việc triển khai Curve25519 đã được thay thế bằng phiên bản nhỏ gọn hơn từ dự án TweetNaCl.
  • Đã thêm hỗ trợ cho AES GCM (bị tắt theo mặc định).
  • Theo mặc định, các mật mã CBC, chuyển tiếp 3DES, hmac-sha1-96 và x11 bị tắt.
  • Đã giải quyết các vấn đề tương thích với IRIX OS.
  • Đã thêm API để chỉ định trực tiếp khóa công khai thay vì sử dụng ủy quyền.
  • Lỗ hổng đã được sửa trong SCP CVE-2018-20685, cho phép thay đổi quyền truy cập vào thư mục đích khi máy chủ trả về một thư mục có tên hoặc dấu chấm trống. Khi nhận được lệnh "D0777 0 \n" hoặc "D0777 0 .\n" từ máy chủ, máy khách đã áp dụng thay đổi về quyền truy cập vào thư mục hiện tại.

Nguồn: opennet.ru

Mua dịch vụ lưu trữ đáng tin cậy cho các trang web có bảo vệ DDoS, máy chủ VPS VDS 🔥 Mua dịch vụ hosting website đáng tin cậy với bảo vệ DDoS, máy chủ VPS VDS | ProHoster