OpenSSH 10.5 已發布,這是一個用於 SSH 2.0 和 SFTP 的開源客戶端和伺服器實作。主要變化包括:
- 便攜式版本 OpenSSH 現在要求 libcrypto 函式庫支援橢圓曲線密碼學 (ECC),包括支援 NISTP521 橢圓曲線。 LibreSSL、OpenSSL、BoringSSL 和 AWS LC 專案的 libcrypto 實作預設啟用此功能。
- 重設 FIDO 令牌私鑰密碼時,ssh-keygen 工具現在會設定 touch-required 和 verify-required 標誌,這需要使用者確認。
- ssh 工具更改了公鑰認證中使用憑證的順序:現在首先使用不需要使用者操作的 FIDO 金鑰,最後使用需要 PIN 碼或生物特徵驗證的金鑰。
- 新增了「ssh -Z user」命令,用於按公鑰認證的使用順序列出金鑰。
- 已修復的安全性問題:
- 修正了當 SSH 代理程式被阻止時會話綁定請求處理不當的問題,該問題導致 SSH 代理允許遠端操作(例如添加 PKCS#11 令牌和使用與設定中的特定伺服器關聯的金鑰)而不是拒絕存取。
- 在 SSH 用戶端中,已消除透過單一套接字重複使用 SSH 連線時,如果用戶端仍在等待連線時新增了新的連接埠轉發,則可能會出現釋放後使用的問題。 服務器 對上一輪進攻開局的回應。
- sshd 現在可以正確地將透過 authorized_keys 檔案中的「restrict」標誌設定的限制應用於轉送的隧道。
來源: opennet.ru
