Linux中国
时隔两年,PuTTY 发布了一个新的安全修复版本
PuTTY 是 Windows 上使用最广泛的 SSH 客户端之一,它也有 Linux 版本。日前,得益于欧盟资助的 HackerOne 平台,PuTTY 发布了 0.71 版本,主要是修复了大量的安全缺陷。这个版本距其上个版本 0.70 的发布已近两年。
PuTTY 是一个自由开源且支持包括 SSH、Telnet 和 Rlogin 在内的多种协议的 GUI 客户端。
根据其变更日志,这个新版本的主要变更有:
- 由欧盟资助的漏洞赏金计划发现的漏洞的安全修复:
- 在 RSA 密钥交换过程中可由远程触发内容覆写,它发生在主机密钥校验之前
- 循环利用用于加密算法的随机数的潜在风险
- 在 Windows 上,通过与可执行文件位于同一目录中的恶意帮助文件进行劫持
- 在Unix上,任何类型的服务器到客户端转发过程中的可远程触发的缓冲区溢出
- 可以通过写入终端触发的多个拒绝服务攻击
- 其它安全增强:重写加密代码以消除缓存和定时侧信道
- 用户界面更改以防止来自恶意服务器的虚假身份验证提示
- 首次提供了基于 ARM 的 Windows 版的预构建二进制
- 最常见的加密算法的硬件加速版本:AES、SHA-256、SHA-1
- GTK PuTTY 现在支持非 X11 显示(如 Wayland)和高分辨率配置
- 现在,只要打开PuTTY窗口,就可以使用预先输入:在身份验证完成之前键入的键击将被缓冲而不是被删除
- 支持 GSSAPI 密钥交换:这是旧版 GSSAPI 身份验证系统的替代方案,可以在长时间会话期间更新转发的 Kerberos 凭据
- 用于剪贴板处理的更多用户界面选择
- 新的终端功能:支持 REP 转义序列(修复 ncurses 屏幕重绘失败)、真彩色和 SGR 2 暗淡文本
- 按
Ctrl + Shift + PgUp或Ctrl + Shift + PgDn现在可以直接到达终端回滚的顶部或底部
如果要下载使用 PuTTY,请从其官网下载,以避免使用了被恶意篡改的版本:
- Windows 32 位:putty-0.71-installer.msi
- Windows 64 位:putty-64bit-0.71-installer.msi
- Unix 源代码:putty-0.71.tar.gz
此外,也可以单独下载 putty 和 pscp 等的二进制执行文件:
本文转载来自 Linux 中国: https://github.com/Linux-CN/archive
对这篇文章感觉如何?
太棒了
0
不错
0
爱死了
0
不太好
0
感觉很糟
0
More in:Linux中国
捐赠 Let's Encrypt,共建安全的互联网
随着 Mozilla、苹果和谷歌对沃通和 StartCom 这两家 CA 公司处罚落定,很多使用这两家 CA 所签发证书的网站纷纷寻求新的证书签发商。有一个非盈利组织可以为大家提供了免费、可靠和安全的 SSL 证书服务,这就是 Let's Encrypt 项目。现在,它需要您的帮助
Let's Encrypt 正式发布,已经保护 380 万个域名
由于 Let's Encrypt 让安装 X.509 TLS 证书变得非常简单,所以这个数量增长迅猛。
关于Linux防火墙iptables的面试问答
Nishita Agarwal是Tecmint的用户,她将分享关于她刚刚经历的一家公司(印度的一家私人公司Pune)的面试经验。在面试中她被问及许多不同的问题,但她是iptables方面的专家,因此她想分享这些关于iptables的问题和相应的答案给那些以后可能会进行相关面试的人。 所有的问题和相应的答案都基于Nishita Agarwal的记忆并经过了重写。 嗨,朋友!我叫Nishita Agarwal。我已经取得了理学学士学位,我的专业集中在UNIX和它的变种(BSD,Linux)。它们一直深深的吸引着我。我在存储方面有1年多的经验。我正在寻求职业上的变化,并将供职于印度的P
Lets Encrypt 已被所有主流浏览器所信任
旨在让每个网站都能使用 HTTPS 加密的非赢利组织 Lets Encrypt 已经得了 IdenTrust的交叉签名,这意味着其证书现在已经可以被所有主流的浏览器所信任。从这个里程碑事件开始,访问者访问使用了Lets Encrypt 证书的网站不再需要特别配置就可以得到 HTTPS 安全保护了。 Lets Encrypt 的两个中级证书 ...

















