<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз OpenSSH 6.1</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86216.html</link>
    <description>Представлен (http://lists.mindrot.org/pipermail/openssh-unix-announce/2012-August/000112.html) релиз OpenSSH 6.1 (http://www.openssh.com/), открытой реализации клиента и сервера для работы по протоколам SSH (1.3, 1.5 и 2.0) и SFTP. &lt;br&gt;&lt;br&gt;&lt;br&gt;Из наиболее заметных улучшений можно отметить: &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Включён по умолчанию sandbox-режим &quot;UsePrivilegeSeparation=sandbox&quot;, использующий rlimit, systrace, secomp filter и другие подсистемы для более жесткой изоляции кода, работающего на стадии до начала аутентификации (pre-auth). Sandbox-режим позволяет воспрепятствовать выполнению системных вызовов к ядру и использованию сокетов, в дополнение к ранее практикуемым сбросу прав до непривилегированного пользователя и помещением процесса в chroot-окружение /var/empty. Таким образом, в случае проникновения через уязвимость в OpenSSH при использовании новой защиты злоумышленник не сможет эксплуатировать локальную уязвимость в ядре для повышения прав или провести атаку на другие хосты (создать сокет, запустить прокси и т.п.). Для</description>

<item>
    <title>Релиз OpenSSH 6.1 (тигар)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86216.html#6</link>
    <pubDate>Fri, 31 Aug 2012 13:34:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt; такое чувство, что не все там нормально в changelog, либо автор новости &lt;br&gt;&amp;gt;&amp;gt; не то переводил:) &lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt;&amp;gt; OpenSSH_5.1p1 FreeBSD-20080901, OpenSSL 0.9.8e 23 Feb 2007 &lt;br&gt;&amp;gt; Ключевое слово - FreeBSD. Во FreeBSD отдельным патчем поддержка VersionAddendum тянется &lt;br&gt;&amp;gt; уже много лет.&lt;br&gt;&lt;br&gt;забавно, не задымывался как-то:) думал что оно лет 100 уже &quot;из коробки&quot; есть&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 6.1 (uldus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86216.html#5</link>
    <pubDate>Fri, 31 Aug 2012 13:32:06 GMT</pubDate>
    <description>&amp;gt; такое чувство, что не все там нормально в changelog, либо автор новости &lt;br&gt;&amp;gt; не то переводил:) &lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt; OpenSSH_5.1p1 FreeBSD-20080901, OpenSSL 0.9.8e 23 Feb 2007 &lt;br&gt;&lt;br&gt;Ключевое слово - FreeBSD. Во FreeBSD отдельным патчем поддержка VersionAddendum тянется уже много лет.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 6.1 (тигар)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86216.html#4</link>
    <pubDate>Fri, 31 Aug 2012 05:53:29 GMT</pubDate>
    <description>&amp;gt; -  В sshd_config добавлена опция &quot;VersionAddendum&quot;, дающая возможность добавить произвольный &lt;br&gt;&amp;gt; текст к выводимой строке с номером версии.&lt;br&gt;&lt;br&gt;такое чувство, что не все там нормально в changelog, либо автор новости не то переводил:)&lt;br&gt;&lt;br&gt;&#091;tiger&#064;master-blabla&#093;~&#037;grep -i adde /etc/ssh/sshd_config&lt;br&gt;VersionAddendum ZyOS-AAAA&lt;br&gt;&#091;tiger&#064;master-blabla&#093;~&#037;ssh -V&lt;br&gt;OpenSSH_5.1p1 FreeBSD-20080901, OpenSSL 0.9.8e 23 Feb 2007&lt;br&gt;&#091;tiger&#064;master-blabla&#093;~&#037;uname -rms&lt;br&gt;FreeBSD 7.2-RELEASE-p7 amd64&lt;br&gt;&lt;br&gt;&#091;tiger&#064;laptop&#093;~&#037;telnet master-blabla 22&lt;br&gt;Trying xx.xx.xx.xx...&lt;br&gt;Connected to master-blabla.&lt;br&gt;Escape character is &apos;^&#093;&apos;.&lt;br&gt;SSH-2.0-OpenSSH_5.1p1 ZyOS-AAAA&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 6.1 (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86216.html#3</link>
    <pubDate>Thu, 30 Aug 2012 08:06:23 GMT</pubDate>
    <description>написано же, ДОБАВЛЯЕТ...&lt;br&gt;&lt;br&gt;&#091;сообщение отредактировано модератором&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 6.1 (Anonim)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86216.html#2</link>
    <pubDate>Thu, 30 Aug 2012 07:27:53 GMT</pubDate>
    <description>последнее означает,что теперь ssh не будет говорить свою версию при коннекте через телнет?&lt;br&gt;</description>
</item>

</channel>
</rss>
