Il 14 febbraio 2020 ha portato una nuova versione di OpenSSH, ossia OpenSSH 8.2
La nuova funzionalità di punta di OpenSSH 8.2 è il supporto per gli autenticatori hardware FIDO/U2F. I token che consentono l’autenticazione a due fattori FIDO/U2F possono essere usati con OpenSSH 8.2+, incluso l’utility ssh-keygen utile per generare una chiave fruttando il token. La comunicazione con il token hardware con OpenSSH è gestita da una libreria middleware specificata tramite la configurazione SSH/SSHD, ed è disponibile eventualmente anche una libreria fornita da OpenSSH.
Oltre al supporto FIDO/U2F in OpenSSH 8.2, altre modifiche in questa versione includono l’ulteriore estromissione di SSH-RSA (cioè limitatamente a RSA in combinatione con SHA-1) per le firme dei certificati (a causa degli attacchi di collisione a SHA1), una nuova parola chiave “Include” per includere ulteriori file di configurazione sshd, vari miglioramenti della portabilità e una serie di correzioni di bug.
Riferimento: https://www.openssh.com/releasenotes.html#8.2
Lascia un commento