当前位置:主页>资 讯>安全动态>

OpenSSH 7.4发布:不再支持SSH-1协议

  OpenSSH 7.4 已于 2016 年 12 月 19 日正式发布,这款开源软件的最新稳定版本,还移植了在 Linux、BSD、以及其它类 Unix 平台上的 SSH 2.0 协议的完整支持。距离 OpenSSH 7.3 的发布,已经过去了四个半月,但 OpenSSH 7.4 主要修复了上一个版本中发现的 bug 和安全问题。需要指出的是,7.4 版本的各项底层变化,有可能会影响现有的配置。
 


 

  OpenSSH 7.4 移除了对 SSH v1 协议的支持,换成了更安全、高效的 SSH2,以及便携版本的 SSH(Secure Shell),提供了 SSH 加密的 SFTP 功能。

  它还移除了客户端上默认的 3des-cbc,且支持预鉴权压缩(pre-authentication compression)。其在发行说明中写到:

  早期压缩协议在 1990 年代似乎合理,但今时早已不同于往日,这对加密来说显然是个坏主意(参见针对甲骨文的多起 TLS 攻击)。预鉴权压缩支持已经被默认禁用了 10 多年,但客户端中仍然残存。

  新特性方面,受 PuTTY 应用程序的启发,OpenSSH 7.4 包括了添加了一个 ssh 命令的代理多路复用模式,以及一个 sshd_config DisableForwaring选项,可拿来禁用 TCP、X11、隧道、代理、以及 Unix 域名的套接字转发。

  此外,OpenSSH 7.4 添加了对“curve25519-sha256”到 sshd 和 ssh 命令的密钥交换方法的支持,提升了 SIGHUP 的处理操作,允许 ClientAliveCountMax 和 ClientAliveInterval指令出现在 sshd_config Match 块中,以及在 AuthorizedPrincipalsCommand 中添加 %-escapes。

  最后,OpenSSH 7.4 还带来了字符串匹配的规化测试、字符串关头函数、地址匹配、改进密钥交换的 fuzzer harness、以及解决了 OpenSSH 7.3 中发现的诸多 bug 。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

新攻击改变路由器DNS 劫持用户网络流量

新攻击改变路由器DNS 劫持用户网络流量

一种全新的网络攻击方式被研究人员发现。这种名为“DNSChanger”的恶意软件,通过入侵...[详细]

OpenSSH 7.4发布:不再支持SSH-1协议

OpenSSH 7.4发布:不再支持SSH-1协议

 OpenSSH 7.4 已于 2016 年 12 月 19 日正式发布,这款开源软件的最新稳定版本,还移...[详细]

电脑好久没杀毒了?看看今年这6起网络安全

电脑好久没杀毒了?看看今年这6起网络安全事故

今年是重大网络安全事件的多发之年,包括俄罗斯黑客窃取美国民主党的电子邮件和美国史...[详细]

此图在手 勒索没有!

暗网售卖2亿人的数据扩充记录

暗网售卖2亿人的数据扩充记录

超过2亿人的完整数据扩充资料被放到了暗网上售卖。提供文件的人宣称,数据来自全球最...[详细]

返回首页 返回顶部