OpenSSH është një grup aplikacionesh që lejojnë komunikime të koduara përmes një rrjeti, duke përdorur protokollin SSH.
U njoftua publikimi i versionit të ri të OpenSSH 9.6 dhe ky version përfshin disa rregullime të gabimeve dhe gjithashtu përfshin disa veçori të reja, disa përmirësime të performancës dhe më shumë.
Për ata që nuk dinë për OpenSSH (Open Secure Shell) duhet ta dinë këtë ky është një grup aplikacionesh që lejojnë komunikime të koduara përmes një rrjeti, duke përdorur protokollin SSH. Ajo u krijua si një alternativë e lirë dhe e hapur ndaj programit Secure Shell, i cili është softuer i pronarit.
Karakteristikat kryesore të reja të OpenSSH 9.6
Në këtë version të ri që prezantohet i OpenSSH 9.6, bie në sy ProxyJump i thjeshtuar, pasi zëvendësimi "%j" u shtua në ssh, duke u zgjeruar në emrin e specifikuar të hostit, si dhe zbulimi i përmirësuar i flamujve të përpiluesit të paqëndrueshëm ose të pambështetur, si "-fzero-call-used-regs» në tingëllimë.
Një ndryshim tjetër që paraqet versioni i ri është ai Mbështetja për konfigurimin e ChannelTimeout është shtuar në ssh në anën e klientit, i cili mund të përdoret për të përfunduar kanalet joaktive.
Përveç kësaj, në OpenSSH 9.6 U prezantua kontrolli granular i algoritmeve të nënshkrimit, pasi u shtua një zgjatje protokolli te ssh dhe sshd për të rinegociuar algoritmet e nënshkrimit dixhital për vërtetimin e çelësit publik pas marrjes së emrit të përdoruesit. Për shembull, kur përdorni shtesën, mund të përdorni në mënyrë selektive algoritme të tjera në lidhje me përdoruesit që specifikoni.
Theksohet gjithashtu se shtoi një shtesë protokolli te ssh-add dhe ssh-agent për të konfiguruar certifikatat kur ngarkoni çelësat PKCS#11, lo që lejon që certifikatat e lidhura me çelësat privatë PKCS#11 të përdoren në të gjitha shërbimet OpenSSH që mbështesin ssh-agent, jo vetëm ssh.
Për sa i përket rregullimeve të gabimeve, përmendet se rregullimet e mëposhtme janë përfshirë:
- Zgjidhja për dobësi në protokollin SSH (CVE-2023-48795, Sulmi Terrapin), i cili lejon një sulm MITM të rikthejë lidhjen për të përdorur algoritme më pak të sigurta të vërtetimit dhe çaktivizon mbrojtjen kundër sulmeve të kanalit anësor që rikrijojnë hyrjen duke analizuar vonesat midis goditjeve të tastierës. Metoda e sulmit përshkruhet në një artikull të veçantë lajmesh.
- Zgjidhja për dobësi në programin ssh që lejon zëvendësimin e komandave arbitrare të guaskës duke manipuluar vlerat e hyrjes dhe të hostit që përmbajnë karaktere të veçanta. Dobësia mund të shfrytëzohet nëse një sulmues kontrollon vlerat e hyrjes dhe emrit të hostit të kaluara në ssh, direktivat ProxyCommand dhe LocalCommand, ose blloqet "match exec" që përmbajnë karaktere të karakterit të egër si %u dhe %h. Për shembull, identifikimi dhe hosti i gabuar mund të anashkalohen në sistemet që përdorin nënmodule në Git, pasi Git nuk ndalon specifikimin e karaktereve speciale në emrat e hosteve dhe përdoruesve. Një dobësi e ngjashme shfaqet edhe në libssh.
- Zgjidhja për gabim në ssh-agent ku, kur shtoni çelësat privatë PKCS#11, kufizimet u zbatuan vetëm për çelësin e parë të kthyer nga token PKCS#11. Problemi nuk prek çelësat e rregullt privatë, shenjat FIDO ose çelësat e pakufizuar.
Të ndryshime të tjera që bien në sy të këtij versioni të ri:
- PubkeyAccepted Algorithms në bllokun "Match user".
- Për të kufizuar privilegjet e procesit sshd, versionet OpenSolaris që mbështesin ndërfaqen getpflags() përdorin PRIV_XPOLICY në vend të PRIV_LIMIT.
- Mbështetje e shtuar për leximin e çelësave privatë ED25519 në formatin PEM PKCS8 për ssh, sshd, ssh-add dhe ssh-keygen (më parë mbështetej vetëm formati OpenSSH).
Më në fund nëse jeni të interesuar të dini më shumë për të në lidhje me këtë version të ri, mund të kontrolloni detajet duke shkuar në lidhjen e mëposhtme.
Si të instaloni OpenSSH 9.6 në Linux?
Për ata që janë të interesuar të jenë në gjendje të instalojnë këtë version të ri të OpenSSH në sistemet e tyre, tani për tani ata mund ta bëjnë atë duke shkarkuar kodin burimor të kësaj dhe duke kryer përpilimin në kompjuterët e tyre.
Kjo sepse versioni i ri nuk është përfshirë ende në depot e shpërndarjeve kryesore të Linux. Për të marrë kodin burimor, mund të bëni nga lidhja tjetër.
Shkarkimi u krye, tani do të zbërthejmë paketën me komandën e mëposhtme:
tar -xvf openssh-9.6.tar.gz
Ne hyjmë në drejtorinë e krijuar:
cd openssh-9.6
Y mund të përpilojmë me komandat e mëposhtme:
./configure --prefix=/opt --sysconfdir=/etc/ssh make make install