OpenSSH 5.2 mit zahlreichen Verbesserungen

OpenSSH 5.2 mit zahlreichen Verbesserungen

Sicherer und schneller

Anika Kehrer
25.02.2009 Obwohl das Projekt betont, dass nach all den Änderungen in OpenSSH 5.1 die neue Version 5.2 vor allem Bugfixes enthalte, gibt es doch einige Neuerungen.

Sicherheitstechnisch verweist die neue Version den CBC-Modus (Cipher Block Chaining) in die zweite Reihe, so dass Open SSH zukünftig per default bevorzugt das Counter-Verfahren AES-CTR anwendet. Außerdem wappnete das Projekt seine Software gegen Angriffe nach Art der CPNI-Warnung 957037: Im November letzten Jahres war bekannt geworden, dass mehrere Versionen von OpenSSH bis zu 32 Bit ihrer verschlüsselten Informationen preisgeben, wenn Anwender den CBC-Modus benutzen. Jetzt liest SSH trotzdem bis zum Ende, wenn es im CBC-Modus eine falsche Paketlänge entdeckt, anstatt die Verbindung gleich abzubrechen. Das soll das Informationsleck stopfen, das durch die Verhaltensänderung vorzeitiger Abbrüche entsteht.

Gegenüber der Vorgängerversion bringt das Update weitere neue Kommandozeilenoptionen und kleinere Funktionsverbesserungen mit. Zum Beispiel lenkt die neue Option ssh -y die Logs in das Systemlog um, und dynamisches Port-Forwarding ist an einigen Stellen poliert. Alle ausgemerzten Bugs verrät das Changelog.

OpenSSH entstammt der Open-BSD-Welt, wo sich ein eigenes Team um die Verwendbarkeit auf anderen Systemen kümmert. Die Mirrors mit diesen Portable-Versionen der BSD-Software halten auch eine Diff-Datei mit den Unterschieden der beiden Versionen bereit.

Laut einer aktuellen Umfrage des OpenBSD-Projekts setzen über 80 Prozent aller SSH-Nutzer die freie SSH-Implementierung OpenSSH ein.

Ähnliche Artikel

Kommentare

Aktuelle Fragen

Probleme mit MPC/MPD
Matthias Göhlen, 27.09.2016 13:39, 2 Antworten
Habe gerade mein erstes Raspi Projekt angefangen, typisches Einsteigerding: Vom Raspi 3B zum Radi...
Soundkarte wird erkannt, aber kein Ton
H A, 25.09.2016 01:37, 6 Antworten
Hallo, Ich weiß, dass es zu diesem Thema sehr oft Fragen gestellt wurden. Aber da ich ein Linu...
Scannen nur schwarz-weiß möglich
Werner Hahn, 20.09.2016 13:21, 2 Antworten
Canon Pixma MG5450S, Dell Latitude E6510, Betriebssyteme Ubuntu 16.04 und Windows 7. Der Canon-D...
Meteorit NB-7 startet nicht
Thomas Helbig, 13.09.2016 02:03, 4 Antworten
Verehrte Community Ich habe vor Kurzem einen Netbook-Oldie geschenkt bekommen. Beim Start ersch...
windows bootloader bei instalation gelöscht
markus Schneider, 12.09.2016 23:03, 1 Antworten
Hallo alle zusammen, ich habe neben meinem Windows 10 ein SL 7.2 Linux installiert und musste...