Nová verze OpenSSH 7.8 ukládá privátní klíče v bezpečnějším formátu

24. 8. 2018

Sdílet

OpenSSH dictionary attack

Vyšla nová verze populárního nástroje OpenSSH. Vydání 7.8 především opravuje chyby, má však i několik nových vlastností.

Změnilo se například výchozí ukládání privátního klíče do souboru. Ve výchozím nastavení budou klíče ukládány v novém formátu, který je odolnější proti lámání hesla hrubou silou a umožňuje do privátního klíče uložit i komentář. Není tedy nutné používat volbu -o. Klíč ve formátu PEM, který je potřebný například pro zastaralé verze SSH agenta v utilitě gnome-keyring, je možné získat použitím přepínače  -m PEM.

Z dalších změn došlo k odstranění zastaralých funkcí jako běh klienta s nastaveným SUID bitem, nebo podpora pro s/key autentizaci vestavěnou přímo v SSH; nadále je možné používat s/key pomocí PAM nebo BSD auth. SSH také postupně opouští prolomenou hashovací funkci SHA-1, která byla používána například v OpenSSH certifikátech.

Tato zprávička byla zaslána čtenářem serveru Root.cz pomocí formuláře Přidat zprávičku. Děkujeme!

Našli jste v článku chybu?

Autor zprávičky