<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз OpenSSH 7.8</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115118.html</link>
    <description>После пяти месяцев разработки представлен (http://lists.mindrot.org/pipermail/openssh-unix-dev/2018-August/037137.html) релиз OpenSSH 7.8 (http://www.openssh.com/), открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Основные новшества:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В ssh-keygen осуществлён переход на использование по умолчанию формата OpenSSH для хранения закрытых ключей, вместо заимствованного из OpenSSL формата PEM. Формат OpenSSH обеспечивает лучшую защиту от перебора паролей и поддерживает размещение комментариев в закрытых ключах. Для использования формата PEM теперь следует явно запускать ssh-keygen с опцией &quot;-m PEM&quot; при генерации или обновлении ключа;&lt;br&gt;&lt;br&gt;-  В sshd удалена встроенная поддержка многофакторной аутентификации S/Key (для использования S/Key теперь следует использовать внешние реализации через PAM или BSD auth);&lt;br&gt;&lt;br&gt;-  Код ssh почищен от компонентов для выполнения в режиме setuid. Попытка запуска ssh теперь приводит к выходу с выводом ошибки, если на исполняемый файл  установлен </description>

<item>
    <title>Релиз OpenSSH 7.8 (Баклажанный соус)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115118.html#55</link>
    <pubDate>Fri, 31 Aug 2018 11:04:37 GMT</pubDate>
    <description>scp конечно же, все остальное от лукавого&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.8 (Дятел всемогущий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115118.html#54</link>
    <pubDate>Thu, 30 Aug 2018 21:38:30 GMT</pubDate>
    <description>еще и команды с форума под рутом выполняет. Точно не быть админом&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.8 (ilya)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115118.html#53</link>
    <pubDate>Thu, 30 Aug 2018 16:49:18 GMT</pubDate>
    <description>&amp;gt; &#037; git clone git://anongit.mindrot.org/openssh.git &lt;br&gt;&amp;gt; &#037; grep -ri roaming ./openssh &lt;br&gt;&amp;gt; Двоичный файл ./openssh/.git/objects/pack/pack-b8f3902eb188d69276ea4dd002235716285ccd04.pack &lt;br&gt;&amp;gt; совпадает &lt;br&gt;&amp;gt; ./openssh/readconf.c:   &#123; &quot;useroaming&quot;, oDeprecated &#125;, &lt;br&gt;&lt;br&gt;Код, то который &quot;удалять жалко&quot;где???&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.8 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115118.html#52</link>
    <pubDate>Thu, 30 Aug 2018 15:17:07 GMT</pubDate>
    <description>&#037; git clone git://anongit.mindrot.org/openssh.git&lt;br&gt;&#037; grep -ri roaming ./openssh&lt;br&gt;Двоичный файл ./openssh/.git/objects/pack/pack-b8f3902eb188d69276ea4dd002235716285ccd04.pack совпадает&lt;br&gt;./openssh/readconf.c:   &#123; &quot;useroaming&quot;, oDeprecated &#125;,&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.8 (ilya)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115118.html#51</link>
    <pubDate>Wed, 29 Aug 2018 16:09:14 GMT</pubDate>
    <description>&amp;gt; главное - верить!&lt;br&gt;&amp;gt; И ни в коем случае не уметь посмотреть в код.&lt;br&gt;&lt;br&gt;Главное меньше врать. Ну или показать выхлоп tar -xzOf openssh-7.8p1.tar.gz&amp;#124;grep -i roaming&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.8 (.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115118.html#50</link>
    <pubDate>Wed, 29 Aug 2018 14:49:49 GMT</pubDate>
    <description>&amp;gt; Чтоб спать -- _не_ обращай на них.&lt;br&gt;&lt;br&gt;не получится - в современных линуксе и ближайших его конкурентах наиболее опасно то, что переменные окружения парсит еще ld-linux или местный аналог.&lt;br&gt;Причем он _уже_ исполняется с повышенными привиллегиями в этот момент. Твоему коду управление еще даже не передано, ибо некуда.&lt;br&gt;&lt;br&gt;собственно, последние cve glibc - оттуда как раз. оверинжинеренная херня, как обычно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.8 (.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115118.html#49</link>
    <pubDate>Wed, 29 Aug 2018 14:44:05 GMT</pubDate>
    <description>главное - верить!&lt;br&gt;И ни в коем случае не уметь посмотреть в код.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.8 (ilya)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115118.html#48</link>
    <pubDate>Wed, 29 Aug 2018 09:17:29 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Минимум дважды при этом улучшайки приносили опасные уязвимости, особенно хорошо им удалась &lt;br&gt;&amp;gt; история с &quot;roaming&quot;. Но нет, этот мусор - свой, родной, до &lt;br&gt;&amp;gt; конца его выпиливать у них рука не поднимается.&lt;br&gt;&lt;br&gt;Звездишь, этот код _полностью_ удален в день раскрытия CVE.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.8 (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/115118.html#47</link>
    <pubDate>Wed, 29 Aug 2018 06:35:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вы там полегше со своим юниксвеем.&lt;br&gt;&amp;gt; угу, &quot;линукс ваш новый стандарт!&quot; &lt;br&gt;&lt;br&gt;Пока гербовый Hurd не готов, пишем на обычной.&lt;br&gt;</description>
</item>

</channel>
</rss>
