OpenSSH 10.0發布旨在更好地抵禦量子電腦的攻擊
OpenSSH 10.0 現已支援此廣泛使用的SSH 用戶端/伺服器實作。 OpenSSH 10.0 包含多項改進,包括更好地防禦未來量子電腦可能發動的攻擊。 OpenSSH 10.0 放棄了對過去十年來已棄用的弱DSA 簽章演算法的支援。
SSH 守護程式(SSHD) 也將負責協定使用者驗證階段的程式碼移除,並替換為新的「sshd-auth」二進位文件,以便更好地隔離身份驗證前的攻擊面。
OpenSSH 10.0 在安全性方面也修正了X11 轉送的「DisableForwarding」問題,因為事實證明,它未能依照文件所述停用X11 轉送和代理轉送。
為了在量子計算領域提供更好的保護,OpenSSH 10.0 現在預設使用混合後量子演算法mlkem768x25519-sha256 進行金鑰協商。 mlkem768x25519-sha256 演算法目前被認為能夠抵禦量子電腦的潛在攻擊,並且比之前的預設演算法速度更快。
OpenSSH 10.0 還增加了一個正在開發中的工具,用於驗證FIDO 認證blob。 OpenSSH 10.0 中的這個實驗性工具可以在regress/misc/ssh-verify-attestation下找到,主要用於實驗,預設情況下並未安裝。

有關今天發布的OpenSSH 10.0 的許多變更的更多詳細資訊可透過郵件清單公告和透過OpenSSH.com下載找到。