OpenSSH 9.9 已发布!

主要观点:2024 年 9 月 20 日grey发布了带有后量子密钥交换的新 OpenSSH 版本 9.9,介绍了其新功能、潜在不兼容更改、自 9.8 版本以来的变化、可移植性改进及相关校验和等信息,还提及了报告漏洞的相关事宜。
关键信息

  • 发布时间:2024 年 9 月 19 日,可从https://www.openssh.com/获取。
  • 新功能:支持混合 ML-KEM X25519 后量子密钥交换等。
  • 潜在不兼容更改:如[ssh(1)]移除预认证压缩支持等。
  • 自 9.8 版本变化:包括新特性和漏洞修复等。
  • 可移植性改进:如同步 contrib/ssh-copy-id 等。
  • 校验和:SHA1 和 SHA256 校验值及相关说明。
  • 报告漏洞:阅读https://www.openssh.com/report.html,安全漏洞应直接报告至openssh@openssh.com
    重要细节
  • OpenSSH 9.9 禁用 DSA 密钥默认在编译时,计划 2025 年初移除支持。
  • 新的后量子密钥交换算法“mlkem768x25519-sha256”默认可用等。
  • 多个工具如[ssh(1)、sshd(8)、ssh-agent(1)]等的相关更新和改进。
  • 针对不同平台的各种修复和增强措施。
阅读 26
0 条评论