主要观点:2024 年 9 月 20 日grey发布了带有后量子密钥交换的新 OpenSSH 版本 9.9,介绍了其新功能、潜在不兼容更改、自 9.8 版本以来的变化、可移植性改进及相关校验和等信息,还提及了报告漏洞的相关事宜。
关键信息:
- 发布时间:2024 年 9 月 19 日,可从https://www.openssh.com/获取。
- 新功能:支持混合 ML-KEM X25519 后量子密钥交换等。
- 潜在不兼容更改:如[ssh(1)]移除预认证压缩支持等。
- 自 9.8 版本变化:包括新特性和漏洞修复等。
- 可移植性改进:如同步 contrib/ssh-copy-id 等。
- 校验和:SHA1 和 SHA256 校验值及相关说明。
- 报告漏洞:阅读https://www.openssh.com/report.html,安全漏洞应直接报告至openssh@openssh.com。
重要细节: - OpenSSH 9.9 禁用 DSA 密钥默认在编译时,计划 2025 年初移除支持。
- 新的后量子密钥交换算法“mlkem768x25519-sha256”默认可用等。
- 多个工具如[ssh(1)、sshd(8)、ssh-agent(1)]等的相关更新和改进。
- 针对不同平台的各种修复和增强措施。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。