Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Blogy
Knihy
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
OpenSSH
31
–
60
/
91
První strana
Předchozí strana
1
2
3
4
Následující strana
Poslední strana
Vyšlo OpenSSH 9.2 s několika opravami a vylepšeními
Včera vyšlo OpenSSH 9.2. Mezi opravami je oprava double-free zranitelnosti z OpenSSH 9.1. Vývojáři se domnívají, že tato chyba není zneužitelná a objevuje se před autentizací, kdy většinou bývá ssh v nějakém sandboxu. Nová je možnost nastavit…
Jan Fikar
3. 2. 2023
OpenSSH 9.1 umožňuje stanovit minimální délku RSA klíčů
Po půl roce od předchozího vydání je tu OpenSSH s označením 9.1. Opravuje tři problémy s bezpečným přístupem k paměti. „Žádný z nich není považován za zneužitelný, ale z opatrnosti nahlašujeme většinu problémů s paměťovou bezpečností jako…
Petr Krčmář
5. 10. 2022
Protokol SCP mizí: proč je jednoduchý přenos souborů po SSH problém?
Vývojáři OpenSSH už od roku 2019 varují před protokolem SCP, který je zastaralý a jednoduše neopravitelný. Doporučují místo něj používat moderní náhrady jako SFTP nebo rsync. Jak SCP funguje a kde je problém?
Petr Krčmář
9. 3. 2022
Doba čtení:
6 minut
OpenSSH 8.9 přináší pravidla pro použití klíčů v agentovi
Pět měsíců po předchozím vydání vychází nové OpenSSH s označením 8.9. Hlavní novinkou je možnost v SSH agentovi omezit možnost použití klíčů na vzdálených strojích. Cílem je lepší ochrana klíčenky v případě, že je její rozhraní přesměrováno na…
Petr Krčmář
24. 2. 2022
OpenSSH 8.8 vypíná podporu protokolu ssh-rsa
Vývojáři uvolnili novou verzi balíku OpenSSH s označením 8.8. Hlavní novinkou je vypnutí podpory protokolu ssh-rsa, který staví na slabém hašovacím algoritmu SHA-1. Na změnu upozorňovalo několik předchozích verzí, většina uživatelů si navíc ničeho…
Petr Krčmář
27. 9. 2021
Debian 11 je tady, Zorin OS má novou edici
Stalo se
Po více než dvou letech vývoje vyšel Debian 11. Linuxová distribuce Zorin OS má novou edici. Projekt TalkingParabola integruje funkci pro přístupnost z Arch Linuxu do distribuce Parabola GNU/Linux-libre.
Filip Zatloukal
23. 8. 2021
Doba čtení:
2 minuty
OpenSSH 8.7 zavádí do utility scp podporu protokolu SFTP
Vývojáři uvolnili novou verzi OpenSSH s označením 8.7. Utilita scp nyní obsahuje podporu pro přenos souborů pomocí pokročilejšího protokolu SFTP. Zatím je potřeba si o ni explicitně říct pomocí přepínače -s, ale v „blízké budoucnosti“ se tento stav…
Petr Krčmář
21. 8. 2021
OpenSSH 8.5 automaticky aktualizuje hostitelské klíče, připravuje se na vypnutí ssh-rsa
Vývojáři po necelých pěti měsících uvolnili novou verzi balíku OpenSSH s označením 8.5. Opravuje několik potenciálních bezpečnostních problémů, především ale znovu upozorňuje na blížící se ukončení podpory algoritmu ssh-rsa, o kterém se mluví už…
Petr Krčmář
4. 3. 2021
OpenBSD 6.8 vychází s podporou platformy powerpc64, projekt slaví 25. narozeniny
Projekt OpenBSD slaví své 25. narozeniny a při té příležitosti vydal novou verzi OpenBSD 6.8. Ta přináší především podporu platformy powerpc64 s podporou PowerNV systémů s procesory POWER8 a POWER9. Kromě toho nová verze přináší také lepší…
Petr Krčmář
18. 10. 2020
OpenSSH ukončí podporu algoritmu ssh-rsa. Co přesně to znamená?
V souvislosti s vydáním OpenSSH verze 8.3 proběhly minulý týden internetem zprávy o budoucím vypnutí podpory algoritmu ssh-rsa. Co přesně to znamená a proč není potřeba propadat panice?
Ondřej Caletka
1. 6. 2020
Doba čtení:
6 minut
Bezpečné přihlašování na SSH s hardwarovým U2F tokenem
Přihlašování na SSH pomocí veřejného klíče je dnes už snad velmi rozšířený standard. Dá se ale dělat ještě lépe, protože nejnovější verze OpenSSH implementuje podporu U2F. Klíč tedy můžete mít ukrytý v tokenu.
Petr Krčmář
7. 4. 2020
Doba čtení:
6 minut
Vyšlo OpenSSH 8.2 s podporou FIDO/U2F
Dnes vyšlo OpenSSH 8.2 s podporou FIDO a U2F hardwarových klíčenek. K tomu je potřeba pomocí ssh-keygen vygenerovat nové veřejné klíče ve formátu ecdsa-sk nebo ed25519-sk. Dále bylo SHA-1 označeno jako nebezpečné a tím pádem se přestává věřit…
Jan Fikar
14. 2. 2020
OpenSSH 8.1 nabízí novou ochranu klíčů v paměti
Byla vydána nová verze OpenSSH s označením 8.1, což je implementace protokolu SSH včetně SFTP. Hlavní novinkou je ochrana klíčů v paměti před spekulativními útoky a útoky postranním kanálem jako Spectre, Meltdown a Rambleed. Pokud se klíče…
Petr Krčmář
10. 10. 2019
OpenSSH bude mít v paměti šifrované klíče proti útokům postranními kanály
Bezpečnostní chyby z poslední doby Spectre, Meltdown, Rowhammer a Rambleed mají jedno společné, ve svých PoC ukradnou privátní klíč OpenSSH z teoreticky nepřístupné části paměti. Proto se vývojáři OpenSSH rozhodli privátní klíče v paměti šifrovat…
Jan Fikar
24. 6. 2019
Vyšlo OpenSSH 8.0: opravuje chybu SCP a posiluje bezpečnost
Damien Miller z projektu OpenBSD oznámil vydání nové major verze OpenSSH 8.0. Vydání opravuje nedávno odhalenou chybu v SCP (CVE-2019–6111), která umožňuje serveru, aby klientovi podstrčil při stahování i jiné soubory, než byly vyžádány. Vývojáři…
Petr Krčmář
18. 4. 2019
SCP má desítky let starou chybu, server může podvrhovat soubory
Většina SCP klientů nekontroluje, zda od serveru dostává soubory, které byly skutečné objednány. Kompromitovaný server tak má možnost klientovi přepisovat jeho soubory či měnit přístupová práva.
Petr Krčmář
16. 1. 2019
Doba čtení:
2 minuty
Windows Server 2019 má oficiálně OpenSSH
Microsoft slíbil v roce 2015 podporu SSH. Před rokem dostaly OpenSSH Windows 10. A nyní dostává OpenSSH oficiálně i Windows Server 2019. Ve Windows Server 1709 sice OpenSSH také bylo, ale jen jako pre-release feature. (zdroj: slashdot)
Jan Fikar
14. 12. 2018
Nová verze OpenSSH 7.8 ukládá privátní klíče v bezpečnějším formátu
Vyšla nová verze populárního nástroje OpenSSH. Vydání 7.8 především opravuje chyby, má však i několik nových vlastností. Změnilo se například výchozí ukládání privátního klíče do souboru. Ve výchozím nastavení budou klíče ukládány v novém formátu,…
Ondřej Caletka
24. 8. 2018
Username enumeration v OpenSSH
V OpenSSH byla před několika dny opravena zranitelnost publikovaná pod CVE-2018–15473 umožnující vzdálenému útočníkovi ověřovat (ne)existenci konkrétních uživatelských účtů. Aktualizovaný balíček je pro Debian dostupný pro verzi sid/unstable, stabilní verze zatím záplatována není.
Danny
19. 8. 2018
Hesla SSH klíčů jsou špatně hashovaná, lze je prolomit velmi rychle
Uživatelský SSH klíč představuje důležitý autentizační prvek každého administrátora či vývojáře. I když je chráněn heslem, ve většině případů je možné heslo velmi rychle uhodnout. Jak ho více zabezpečit?
Ondřej Caletka
6. 8. 2018
Doba čtení:
5 minut
Windows 10 má OpenSSH klienta ve výchozím stavu
OpenSSH klient je ve Windows 10 od konce minulého roku. V dubnové aktualizaci Windows 10 je nová verze OpenSSH klienta 7.6p1, který již není označován jako beta a navíc je nainstalován ve výchozím stavu. OpenSSH server je i nadále potřeba instalovat ručně.
Jan Fikar
18. 5. 2018
Windows 10 má svého OpenSSH klienta i server
Microsoft v roce 2015 slíbil podporu SSH ve svém PowerShellu. Svůj slib nyní splnil a Windows 10 Fall Creators Update přináší nativní OpenSSH klient i server, prozatím označené jako beta. Zdá se, že klient zatím podporuje jen ed25519 klíče a ne…
Jan Fikar
15. 12. 2017
High Performance SSH/SCP: rychlé přenosy souborů bezpečným kanálem
Uživatelé chtějí používat bezpečný a dobře podporovaný kanál pro přenos souborů. Nabízí se protokol SSH, který umí vše potřebné. Bohužel trpí velmi špatným výkonem a přenáší soubory pomalu. Proč to tak je a jak to řešit?
Petr Krčmář
7. 12. 2017
Doba čtení:
6 minut
Vyšlo OpenSSH 7.6 a úplně odstranilo SSH v.1
V úterý vyšlo OpenSSH 7.6. Toto vydání podle očekávání nadobro odstranilo kód pro SSH v.1, který byl již jen v klientovi a navíc se ve výchozím stavu nekompiloval. Navíc byly odstraněny šifry arcfour, Blowfish, CAST a HMAC ripemd160. RSA klíče…
Jan Fikar
6. 10. 2017
Zkontrolujte nastavení SSH serveru pomocí ssh_scan
Na serveru Tecmint vyšel nedávno návod, jak zkontrolovat nastavení vlastního SSH serveru pomocí nástroje ssh_scan. Tento nástroj je dílem Mozilly a je inspirován zásadami Mozilly pro OpenSSH. ssh_scan je napsán v Ruby a jde instalovat pomocí gem,…
Jan Fikar
16. 5. 2017
Vyšlo OpenSSH 7.5, příští vydání odstraní SSH v.1
Včera vyšlo OpenSSH 7.5. Jde o opravné vydání, opravena byla zranitelnost sftp klienta v Cygwin a problém v CBC „vycpávání“ (padding). CBC je stejně už nějakou dobu ve výchozím nastavení vypnut jak pro klienty tak pro server. Navíc v příštím…
Jan Fikar
21. 3. 2017
OpenSSH 7.4 odstraňuje podporu protokolu SSH-1
Po čtyřech a půl měsících je tu nová verze OpenSSH s označením 7.4. Jedná se především o opravné vydání, které záplatuje všechny problémy, které byly v uplynulých měsících objeveny. Pod kapotou se ale změnilo několik věcí, které by vás mohly…
Petr Krčmář
21. 12. 2016
Vyšlo OpenSSH 7.3 s řadou novinek
Včera vyšlo OpenSSH 7.3 s řadou novinek a bezpečnostních oprav. Opravuje například bezpečnostní chybu CVE-2016–6210, kdy bylo pomocí odezvy na velmi dlouhé heslo možné zjistit, jestli daný uživatel v systému existuje, nebo ne. Mezi nové vlastnosti…
Jan Fikar
2. 8. 2016
OpenSSH 7.2: SHA-2 a chytřejší ssh-agent
Po několika rychle vydaných verzích OpenSSH, opravujících několik závažných bezpečnostních chyb, přichází opět verze s novými funkcemi.
Jakub Jelen
3. 3. 2016
Doba čtení:
4 minuty
OpenSSH 7.2 přináší podpisy RSA s SHA-256/512
Projekt OpenBSD dnes oznámil novou verzi OpenSSH 7.2. Jedná se primárně o opravné vydání, které doplňuje záplaty na chyby objevené od vydání verze 7.1p2. Nabízí ale také několik novinek: mezi nejdůležitější patří podpora algoritmů SHA-256 a…
Petr Krčmář
29. 2. 2016
31
–
60
/
91
První strana
Předchozí strana
1
2
3
4
Následující strana
Poslední strana
ŠKOLENÍ Zabbix – pokročilé monitorování z pohledu sítí i operačních systémů
VÍCE INFO
ČLÁNKY DO MAILU