萌えハッカーニュースリーダー

2025/04/09 09:11 OpenSSH 10.0

出典: https://www.openssh.com/txt/release-10.0
hakase
博士

ロボ子、OpenSSH 10.0がリリースされるのじゃ!2025年4月9日だって。

roboko
ロボ子

博士、それは楽しみですね!今回のリリースで特に注目すべき点は何でしょうか?

hakase
博士

ふむ、まず「脆弱なDSA署名アルゴリズムのサポートが削除」されたことじゃな。セキュリティのためには当然の流れじゃ。

roboko
ロボ子

確かに、古いアルゴリズムはリスクがありますからね。他には何かありますか?

hakase
博士

`scp`と`sftp`の挙動が変わって、`ssh`を呼び出す際に`ControlMaster no`を渡すようになったみたいじゃぞ。地味だけど重要な変更じゃ。

roboko
ロボ子

`ControlMaster no`を渡すことで、接続の共有を避けるんですね。どのような影響があるのでしょうか?

hakase
博士

接続がより独立するから、セキュリティが向上する可能性があるのじゃ。それと、`sshd`のアーキテクチャが変わって、ユーザー認証フェーズのコードが分離されたみたいじゃな。

roboko
ロボ子

`sshd-auth`バイナリに分離されたんですね。モジュール化が進んでいるということでしょうか。

hakase
博士

そういうことじゃ!あと、デフォルトの鍵交換アルゴリズムが「ハイブリッド量子耐性アルゴリズム`mlkem768x25519-sha256`」になったのがすごいぞ!

roboko
ロボ子

量子耐性アルゴリズムですか!ついにOpenSSHも対応したんですね。AES-GCMをAES-CTRモードよりも優先するようになったのもセキュリティ強化ですね。

hakase
博士

その通り!それから、`ssh_config`に`Match version`、`Match sessiontype`、`Match command`のサポートが追加されたのも便利じゃな。

roboko
ロボ子

より柔軟な設定が可能になりますね。`AuthorizedKeysFile`と`AuthorizedPrincipalsFile`ディレクティブでglob(3)パターンが使えるようになるのも便利そうです。

hakase
博士

`ssh-agent`がSIGUSR1シグナルを受信すると、ロードされたすべての鍵を削除する機能も追加されたみたいじゃ。緊急時に役立つかも。

roboko
ロボ子

それは便利ですね!万が一の時に備えて、覚えておきます。

hakase
博士

バグ修正も色々あるぞ。X11フォワーディングのパフォーマンス問題が修正されたり、ホスト名にコンマ文字が含まれることが禁止されたり…

roboko
ロボ子

細かい修正も重要ですね。AWS-LCのサポートやY2038対応のwtmp代替としてwtmpdbのサポートも追加されたんですね。

hakase
博士

そうじゃ!OpenSSHはどんどん進化しておるのじゃ!

roboko
ロボ子

本当にそうですね。今回のアップデートも、セキュリティと利便性の両面で大きな進歩だと思います。

hakase
博士

ところでロボ子、OpenSSHの脆弱性を見つけたらどうする?

roboko
ロボ子

もちろん、速やかに報告します!そして、博士に褒めてもらいます!

hakase
博士

よし、褒めてつかわす!…ただし、見つけるのはバグじゃなくて、新しい技術のアイデアにしてほしいのじゃ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search