测试邀请:OpenSSH 10.0

主要观点:OpenSSH 10.0p1 即将发布,欢迎在多种平台和系统上进行测试,这主要是一个 bug 修复版本,有一些重要变化。
关键信息

  • 可从[http://www.mindrot.org/openss...]获取便携式 OpenSSH 的快照版本,OpenBSD 版本在 CVS HEAD 中,也可通过 git 在[https://anongit.mindrot.org/o...]或 Github[https://github.com/openssh/op...]获取。
  • 回归测试无需安装,运行命令为$./configure && make tests,欢迎在非生产系统上进行实时测试并报告结果。
  • 存在一些潜在不兼容的变化,如移除 DSA 签名算法支持、将 sshd 协议的用户认证阶段代码分离到新的 sshd-auth 二进制文件、默认禁用有限域 Diffie-Hellman 密钥交换等。
  • 自 OpenSSH 9.9 以来的变化包括新增默认密钥协商算法、调整密码偏好列表、添加多种配置匹配支持等,还有众多 bug 修复。
  • 在可移植性方面,增加了对 AWS-LC 的支持、添加 wtmpdb 支持等。
    重要细节
  • 安全漏洞应直接报告给[openssh at openssh.com],其他报告发送至[openssh-unix-dev at mindrot.org]。
  • 多个工具如 ssh-agent 等有新的功能和改进,如 ssh-agent 收到 SIGUSR1 信号会删除所有加载的密钥等。
  • 修复了众多 sshd 和 ssh 相关工具中的 bug,如防止配置缓冲区溢出、修复 X11 转发性能问题等。
  • OpenSSH 由 Markus Friedl 等多人贡献。
阅读 9
0 条评论