Sicherer und schneller

OpenSSH 5.2 mit zahlreichen Verbesserungen

OpenSSH 5.2 mit zahlreichen Verbesserungen

Anika Kehrer
25.02.2009 Obwohl das Projekt betont, dass nach all den Änderungen in OpenSSH 5.1 die neue Version 5.2 vor allem Bugfixes enthalte, gibt es doch einige Neuerungen.

Sicherheitstechnisch verweist die neue Version den CBC-Modus (Cipher Block Chaining) in die zweite Reihe, so dass Open SSH zukünftig per default bevorzugt das Counter-Verfahren AES-CTR anwendet. Außerdem wappnete das Projekt seine Software gegen Angriffe nach Art der CPNI-Warnung 957037: Im November letzten Jahres war bekannt geworden, dass mehrere Versionen von OpenSSH bis zu 32 Bit ihrer verschlüsselten Informationen preisgeben, wenn Anwender den CBC-Modus benutzen. Jetzt liest SSH trotzdem bis zum Ende, wenn es im CBC-Modus eine falsche Paketlänge entdeckt, anstatt die Verbindung gleich abzubrechen. Das soll das Informationsleck stopfen, das durch die Verhaltensänderung vorzeitiger Abbrüche entsteht.

Gegenüber der Vorgängerversion bringt das Update weitere neue Kommandozeilenoptionen und kleinere Funktionsverbesserungen mit. Zum Beispiel lenkt die neue Option ssh -y die Logs in das Systemlog um, und dynamisches Port-Forwarding ist an einigen Stellen poliert. Alle ausgemerzten Bugs verrät das Changelog.

OpenSSH entstammt der Open-BSD-Welt, wo sich ein eigenes Team um die Verwendbarkeit auf anderen Systemen kümmert. Die Mirrors mit diesen Portable-Versionen der BSD-Software halten auch eine Diff-Datei mit den Unterschieden der beiden Versionen bereit.

Laut einer aktuellen Umfrage des OpenBSD-Projekts setzen über 80 Prozent aller SSH-Nutzer die freie SSH-Implementierung OpenSSH ein.

Ähnliche Artikel

Kommentare

Aktuelle Fragen

MS LifeCam HD-5000 an Debian
Kay Michael, 13.04.2016 22:55, 0 Antworten
Hallo, ich versuche die oben erwähnte Cam an einem Thin Client mit Debian zu betreiben. Linux...
Import von Evolution nach KMail erzeugt nur leere Ordner
Klaus-Christian Falkner, 06.04.2016 12:57, 2 Antworten
Hallo, da ich vor einiger Zeit von Ubuntu auf Kubuntu umgestiegen bin, würde ich gerne meine E...
Sophos lässt sich nicht unter Lubuntu installieren
Chrstina Turm, 30.03.2016 20:56, 3 Antworten
Hi Leute, habe mir vor paar Tagen auf ein Notebook, das ohne Linux ausgedient hätte, Linux dr...
Novell Client auf Raspbian
Chris Baum, 16.03.2016 15:13, 3 Antworten
Hallo Community, ich hätte eine Frage, und zwar geht es um folgendes: Ich möchte eine Datei...
Pantheon konfigurieren (eOS)
John Smith, 16.03.2016 13:50, 0 Antworten
Hallo ins Forum, ich bin neu in der Linuxwelt und fühle mich bereits sehr wohl. Mein neues Sys...