OpenSSH 5.2 mit zahlreichen Verbesserungen

OpenSSH 5.2 mit zahlreichen Verbesserungen

Sicherer und schneller

Anika Kehrer
25.02.2009 Obwohl das Projekt betont, dass nach all den Änderungen in OpenSSH 5.1 die neue Version 5.2 vor allem Bugfixes enthalte, gibt es doch einige Neuerungen.

Sicherheitstechnisch verweist die neue Version den CBC-Modus (Cipher Block Chaining) in die zweite Reihe, so dass Open SSH zukünftig per default bevorzugt das Counter-Verfahren AES-CTR anwendet. Außerdem wappnete das Projekt seine Software gegen Angriffe nach Art der CPNI-Warnung 957037: Im November letzten Jahres war bekannt geworden, dass mehrere Versionen von OpenSSH bis zu 32 Bit ihrer verschlüsselten Informationen preisgeben, wenn Anwender den CBC-Modus benutzen. Jetzt liest SSH trotzdem bis zum Ende, wenn es im CBC-Modus eine falsche Paketlänge entdeckt, anstatt die Verbindung gleich abzubrechen. Das soll das Informationsleck stopfen, das durch die Verhaltensänderung vorzeitiger Abbrüche entsteht.

Gegenüber der Vorgängerversion bringt das Update weitere neue Kommandozeilenoptionen und kleinere Funktionsverbesserungen mit. Zum Beispiel lenkt die neue Option ssh -y die Logs in das Systemlog um, und dynamisches Port-Forwarding ist an einigen Stellen poliert. Alle ausgemerzten Bugs verrät das Changelog.

OpenSSH entstammt der Open-BSD-Welt, wo sich ein eigenes Team um die Verwendbarkeit auf anderen Systemen kümmert. Die Mirrors mit diesen Portable-Versionen der BSD-Software halten auch eine Diff-Datei mit den Unterschieden der beiden Versionen bereit.

Laut einer aktuellen Umfrage des OpenBSD-Projekts setzen über 80 Prozent aller SSH-Nutzer die freie SSH-Implementierung OpenSSH ein.

Ähnliche Artikel

Kommentare

Aktuelle Fragen

Lieber Linux oder Windows- Betriebssystem?
Sina Kaul, 13.10.2017 16:17, 2 Antworten
Hallo, bis jetzt hatte ich immer nur mit
IT-Kurse
Alice Trader, 26.09.2017 11:35, 2 Antworten
Hallo liebe Community, ich brauche Hilfe und bin sehr verzweifelt. Ih bin noch sehr neu in eure...
Backup mit KUP unter Suse 42.3
Horst Schwarz, 24.09.2017 13:16, 3 Antworten
Ich möchte auch wieder unter Suse 42.3 mit Kup meine Backup durchführen. Eine Installationsmöglic...
kein foto, etc. upload möglich, wo liegt mein fehler?
kerstin brums, 17.09.2017 22:08, 5 Antworten
moin, zum erstellen einer einfachen wordpress website kann ich keine fotos uploaden. vom rechne...
Arch Linux Netzwerkkonfigurationen
Franziska Schley, 15.09.2017 18:04, 0 Antworten
Moin liebe Linux community, ich habe momentan Probleme mit der Einstellung des Lan/Wlan in Arc...