Sicherer und schneller

OpenSSH 5.2 mit zahlreichen Verbesserungen

OpenSSH 5.2 mit zahlreichen Verbesserungen

Anika Kehrer
25.02.2009 Obwohl das Projekt betont, dass nach all den Änderungen in OpenSSH 5.1 die neue Version 5.2 vor allem Bugfixes enthalte, gibt es doch einige Neuerungen.

Sicherheitstechnisch verweist die neue Version den CBC-Modus (Cipher Block Chaining) in die zweite Reihe, so dass Open SSH zukünftig per default bevorzugt das Counter-Verfahren AES-CTR anwendet. Außerdem wappnete das Projekt seine Software gegen Angriffe nach Art der CPNI-Warnung 957037: Im November letzten Jahres war bekannt geworden, dass mehrere Versionen von OpenSSH bis zu 32 Bit ihrer verschlüsselten Informationen preisgeben, wenn Anwender den CBC-Modus benutzen. Jetzt liest SSH trotzdem bis zum Ende, wenn es im CBC-Modus eine falsche Paketlänge entdeckt, anstatt die Verbindung gleich abzubrechen. Das soll das Informationsleck stopfen, das durch die Verhaltensänderung vorzeitiger Abbrüche entsteht.

Gegenüber der Vorgängerversion bringt das Update weitere neue Kommandozeilenoptionen und kleinere Funktionsverbesserungen mit. Zum Beispiel lenkt die neue Option ssh -y die Logs in das Systemlog um, und dynamisches Port-Forwarding ist an einigen Stellen poliert. Alle ausgemerzten Bugs verrät das Changelog.

OpenSSH entstammt der Open-BSD-Welt, wo sich ein eigenes Team um die Verwendbarkeit auf anderen Systemen kümmert. Die Mirrors mit diesen Portable-Versionen der BSD-Software halten auch eine Diff-Datei mit den Unterschieden der beiden Versionen bereit.

Laut einer aktuellen Umfrage des OpenBSD-Projekts setzen über 80 Prozent aller SSH-Nutzer die freie SSH-Implementierung OpenSSH ein.

Ähnliche Artikel

Kommentare

Aktuelle Fragen

Artikelsuche
Erwin Ruitenberg, 09.10.2014 07:51, 1 Antworten
Ich habe seit einige Jahre ein Dugisub LinuxUser. Dann weiß ich das irgendwann ein bestimmtes Art...
Windows 8 startet nur mit externer Festplatte
Anne La, 10.09.2014 17:25, 6 Antworten
Hallo Leute, also, ich bin auf folgendes Problem gestoßen: Ich habe Ubuntu 14.04 auf meiner...
Videoüberwachung mit Zoneminder
Heinz Becker, 10.08.2014 17:57, 0 Antworten
Hallo, ich habe den ZONEMINDER erfolgreich installiert. Das Bild erscheint jedoch nicht,...
internes Wlan und USB-Wlan-Srick
Gerhard Blobner, 04.08.2014 15:20, 2 Antworten
Hallo Linux-Forum: ich bin ein neuer Linux-User (ca. 25 Jahre Windows) und bin von WIN 8 auf Mint...
Server antwortet mit falschem Namen
oin notna, 21.07.2014 19:13, 1 Antworten
Hallo liebe Community, Ich habe mit Apache einen Server aufgesetzt. Soweit, so gut. Im Heimnet...