<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз OpenSSH 7.4</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109947.html</link>
    <description>Состоялся (http://lists.mindrot.org/pipermail/openssh-unix-dev/2016-December/035593.html)  релиз OpenSSH 7.4 (http://www.openssh.com/), открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. В OpenSSH 7.4 удалён (https://www.opennet.ru/opennews/art.shtml?num=44380) код, связанный с использованием SSHv1 на стороне сервера. Поддержка протоколов SSH 1.3 и 1.5 на стороне клиента пока сохранена, но требует сборки со специальной опцией. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В следующем выпуске будет отключена возможность запуска OpenSSH без разделения привилегий и прекращена поддержка версий библиотеки OpenSSL до ветки 1.0.1. В августе 2017 года планируется полностью прекратить поддержку SSHv1 и удалить компоненты с реализаций шифров Blowfish и RC4, а также RIPE-MD160 HMAC, которые в настоящее время по умолчанию отключены в настройках. В будущих выпусках также планируют запретить использование любых RSA-ключей, размером менее 1024 бит.&lt;br&gt;&lt;br&gt;&lt;br&gt; Устранённые проблемы с безопасностью:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Устранена уязвимость, позволяющая осу</description>

<item>
    <title>Релиз OpenSSH 7.4 (Денис)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109947.html#28</link>
    <pubDate>Wed, 21 Dec 2016 14:07:36 GMT</pubDate>
    <description>Интеграции mosh?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.4 (Black Roland)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109947.html#27</link>
    <pubDate>Wed, 21 Dec 2016 11:39:00 GMT</pubDate>
    <description>Кофе не варит :(&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.4 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109947.html#26</link>
    <pubDate>Tue, 20 Dec 2016 20:23:42 GMT</pubDate>
    <description>&amp;gt; А всегда ли нужно безопасно по самое немогу?&lt;br&gt;&lt;br&gt;В интерфейсе ремотного управления - лучше наверное да.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.4 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109947.html#25</link>
    <pubDate>Tue, 20 Dec 2016 20:23:01 GMT</pubDate>
    <description>&amp;gt; сплошные сноудены тут прям. через одного. алгоритм очень даже не плох,&lt;br&gt;&lt;br&gt;Кроме того момента что у него нет никаких выдающихся свойств, а дизайны слизанные с DES нынче не в моде. А хотя-бы из-за возможности тайминг-атак на алгоритм если атакующий может запускать на том же проце свои процессы.&lt;br&gt;&lt;br&gt;Потенциально - любой кто имеет аккаунт на шелле может потырить пирватный ключ косвенными методами. Запустив свой процесс на том же проце и проведя серию измерений латенси. Такие алгоритмы имеют разное время работы при разных данных. Что в принципе позволяет реконструкцию ключа косвенными методами: можно прикинуть когда и что делал проц и какими данными он при этом оперировал.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.4 (Ilya Indigo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109947.html#24</link>
    <pubDate>Tue, 20 Dec 2016 18:44:50 GMT</pubDate>
    <description>Ну а чего туда ещё добавлять?&lt;br&gt;sftp - есть&lt;br&gt;compression - есть&lt;br&gt;sha512 - есть&lt;br&gt;chacha20-poly1305 - есть&lt;br&gt;ed25519 - есть&lt;br&gt;Чего вам ещё не хватает?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.4 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109947.html#23</link>
    <pubDate>Tue, 20 Dec 2016 11:36:09 GMT</pubDate>
    <description>&amp;gt; ОК, в этом случае есть смысл. Просто сталкивался с ситауцией, когда на &lt;br&gt;&amp;gt; сервер есть ssh-доступ в шелл, но админ зачем-то запретил проброс портов &lt;br&gt;&amp;gt; (что легко обходится).&lt;br&gt;&lt;br&gt;Люди &amp;#8212; идиоты, шо делать.&lt;br&gt;&lt;br&gt;Кстати, ещё бывает chroot. ;)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.4 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109947.html#22</link>
    <pubDate>Tue, 20 Dec 2016 11:35:23 GMT</pubDate>
    <description>Это где такой? В OpenSSH Bugzilla идентификаторы другие, и даже гугл эти слова не находит.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.4 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109947.html#21</link>
    <pubDate>Tue, 20 Dec 2016 10:25:58 GMT</pubDate>
    <description>&amp;gt; Тут не написано, интересно пофксили или нет: rekey опция на i386 если &lt;br&gt;&amp;gt; поставить больше 24d то ссш переставал пускать, переполнение int там где &lt;br&gt;&amp;gt; то секундами внутри.&lt;br&gt;&lt;br&gt;Кажется, догадываюсь: у вас Linux или другая ОС, где на i386 размер time_t &amp;#8212; 32 бита.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.4 (Ivan_83)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109947.html#18</link>
    <pubDate>Tue, 20 Dec 2016 08:35:32 GMT</pubDate>
    <description>DB18-6730-4E74, 30 Oct 2016&lt;br&gt;</description>
</item>

</channel>
</rss>
