5 сентября 2007 года

Анонсирован выход 4.7(недоступная ссылка), открытой реализации клиента и сервера для работы по протоколу SSH версии 1.3, 1.5 и 2.0.

В новом релизе можно отметить следующие новшества:

  • Исправлена несущественная проблема безопасности, связанная с возможностью использования доверительных X11 cookie, в случае проблем с "untrusted cookie".
  • По умолчанию теперь активен только протокол SSH v2;
  • Более агрессивный режим посылки обновлений о состоянии окна SSH канала, что повышает производительность в сетях с большой задержкой передачи пакетов.
  • Добавлен новый алгоритм расчета кода аутентификации MAC (Message authentication code) теперь рассчитывается по алгоритму UMAC-64 (RFC4418), что дает 20% выигрыш в производительности по сравнению с HMAC-MD5. Для HMAC-MD5 код теперь кешируются между пакетами, что увеличивает производительность на 12-16%;
  • К ssh добавлена опция "-K" для установки "GSSAPIAuthentication=Yes";
  • Новый параметр ExitOnForwardFailure, в случае установки которого ssh завершается с фатальной ошибкой, при проблеме в установке TunnelForward туннеля;
  • Исправлено около 20 различных ошибок, в том числе проблема с SELinux в "permissive" режиме.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Релиз OpenSSH 4.7», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.