LINUX.ORG.RU

OpenSSH 8.9

 ,


0

0

В этой версии:

  • В sshd устранена уязвимость, позволяющая получить доступ без аутентификации.
  • В переносимой версии OpenSSH в sshd удалена поддержка MD5.
  • В ssh, ssh-agent, ssh-add и sshd реализована подсистема для ограничения пересылки и использования ключей, которые добавлены в ssh-agent. Подсистема позволяет задать правила, которые определяют, как и где можно использовать ключи в ssh-agent.
  • В ssh, ssh-keygen и ssh-agent улучшена обработка ключей FIDO-токенов.
  • В ssh-add и ssh-agent добавлена возможность добавления в ssh-agent FIDO-ключей, защищённых PIN-кодом.
  • В ssh-keygen разрешён выбор алгоритма хэширования (sha512 или sha256) во время формирования подписи.

В будущем программу scp планируется перевести на использование протокола SFTP вместо устаревшего SCP/RCP.

>>> Подробности



Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 1)
Ответ на: комментарий от intelfx

чо первой ссылкой сказать-то хотел?

по второй - ну понятно, что неохота исправлять, проще объявить «старьём»

mumpster ★★★★★
()
Ответ на: комментарий от mumpster

Ах да, разработчики OpenSSH дебилы, рандомный регистрант с ЛОРа определённо умнее :D

Как ты предлагаешь «исправлять» протокол с зафиксированной семантикой, гений?

intelfx ★★★★★
()
Последнее исправление: intelfx (всего исправлений: 2)
Ответ на: комментарий от mumpster

Ну так помог бы лохам этим пофиксить. Тебе жалко выходные потратить показать им как надо протоколы фиксить. А то действительно удумали — старьём объявить, нет бы починить как нормальные люди, сохраняя совместимость с оборудованием, которое ещё до твоего рождения в прод поставили.

Откуда вы такие лезете, ей-богу?

anonymous
()
Ответ на: комментарий от mumpster

«the scp protocol relies on the remote shell for wildcard expansion»

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.