OpenSSH 10.1: важные обновления безопасности и производительности

Команда OpenSSH анонсировала выход стабильной версии 10.1, которая скоро появится на официальных зеркалах проекта. Новый релиз содержит важные исправления безопасности, обновления механизмов приоритизации сетевого трафика и предупреждения о небезопасных криптографических алгоритмах. Главное нововведение — предупреждение о незащищенных алгоритмах обмена ключами, не стойких к квантовым атакам. Теперь клиент ssh предупреждает, если соединение не использует постквантовые методы шифрования, что можно настроить через новую опцию WarnWeakCrypto. Также обновлена обработка механизмов DSCP/IPQoS, теперь интерактивный трафик по умолчанию получает класс EF. Среди других изменений — перенос сокетов ssh-agent для повышения безопасности, удаление поддержки XMSS-ключей и добавление опции ssh-add -N. К числу исправлений относится блокировка управляющих символов в именах пользователей и URI, что предотвращает внедрение команд.

Понравилась статья? Поделиться с друзьями:
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: