Az OpenBSD letiltotta OpenSSH-jában az SSH1 protokollt

Közzétéve Szerző HUP

Az OpenSSH ugyan még támogatja az SSH 1.x protokollokat, de azok régiek, nem biztonságosak és a fejlesztők szerint azokat már nem kellene senkinek sem használnia.

Damien Miller tegnap bejelentette az openbsd-tech levlistán, hogy egy olyan változtatást commit-olt az src/usr.bin/ssh/Makefile.inc fájlba, ami fordítási időben letiltja az SSH1 protokoll-támogatást az OpenBSD OpenSSH-jában.

Miller azt írta, hogy akinek szüksége van még erre a támogatásra, az a Makefile.inc-ben átbillentve a megfelelő kapcsolót, visszaállíthatja a támogatást.

Az OpenSSH-t két csapat fejleszti. Az egyik csapat az OpenBSD saját OpenSSH-ját készíti. Ez a csapat igyekszik a legletisztultabb, legbiztonságosabb, legegyszerűbb kódot előállítani. Ez a kód kerül az OpenBSD kiadásokba. A másik csapat a portolható OpenSSH verzióért felel. Ez a csapat fogja az OpenBSD letisztult kódját, hozzáadja a hordozhatóságot elősegítő további kódokat, hogy az OpenSSH futhasson !OpenBSD platformokon is. Ez a csapat álltja elő a -p jelű, azaz a “portable” verziókat.

A portolható OpenSSH projekt még nem lépte meg az SSH1 protokoll letiltását, de a fentiek miatt várható, hogy a portolható OpenSSH-ba is átszivárog ez a változtatás hamarosan. Aki még használ SSH1 protokollt, annak érdemes elgondolkodnia a frissítésen, váltáson, régi eszközök kukázásán stb.

A bejelentés itt olvasható.