<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз OpenSSH 10.1</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138015.html</link>
    <description>Опубликован релиз OpenSSH 10.1, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64007&lt;br&gt;</description>

<item>
    <title>Релиз OpenSSH 10.1 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138015.html#97</link>
    <pubDate>Thu, 09 Oct 2025 08:38:04 GMT</pubDate>
    <description>&amp;gt; Судя по сообщению, это роутер школьная (ака китайская) поделка. Которая использует уже отключенные небезопасные протоколы.&lt;br&gt;&lt;br&gt;Ваще-то, OpenWRT 19.7.x тоже использует ssh-rsa. А более поздние версии, похоже, уже не влезают-с.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 10.1 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138015.html#96</link>
    <pubDate>Thu, 09 Oct 2025 08:31:39 GMT</pubDate>
    <description>Ныне gas поддерживает не только синтаксис AT&amp;T.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 10.1 (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138015.html#95</link>
    <pubDate>Wed, 08 Oct 2025 18:00:16 GMT</pubDate>
    <description>Это пока ты к нему какой керберос прикручивать не стал, или over ssl пускать, га. &lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 10.1 (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138015.html#90</link>
    <pubDate>Wed, 08 Oct 2025 09:48:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; по прежнему не вижу ни одного реального случая &lt;br&gt;&amp;gt; по определению ты этого видеть не должен, наивный какой :) &lt;br&gt;&lt;br&gt;ну то есть никому кроме агентов рептилоидов это видение недоступно. Ок, что и требовалось доказать.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; и никто не мог ее использовать &lt;br&gt;&amp;gt; пхахаха, и &quot;колбасу в корзинке&quot; не самому RSA заносили.&lt;br&gt;&lt;br&gt;еще одна совершенно достоверная информация прямиком из ноосферы.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 10.1 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138015.html#89</link>
    <pubDate>Wed, 08 Oct 2025 08:11:06 GMT</pubDate>
    <description>&amp;gt; по прежнему не вижу ни одного реального случая&lt;br&gt;&lt;br&gt;по определению ты этого видеть не должен, наивный какой :)&lt;br&gt;&lt;br&gt;&amp;gt; и никто не мог ее использовать&lt;br&gt;&lt;br&gt;пхахаха, и &quot;колбасу в корзинке&quot; не самому RSA заносили.&lt;br&gt;&lt;br&gt;пс: Как в анекдоте, &quot;мафии не существует, сказала курица, и пошла нести яйца&quot;. &lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 10.1 (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138015.html#88</link>
    <pubDate>Wed, 08 Oct 2025 07:19:15 GMT</pubDate>
    <description>&amp;gt; Ты нам прямо сейчас покажешь хоть один бэкдор в ssh2 как протоколе &lt;br&gt;&amp;gt; и в OpenSSH, как референсной реализации. Правда же? Покажешь?&lt;br&gt;&lt;br&gt;CVE-2006-5051 ВНЕЗАПНО вернувшейся к нам в CVE-2024-6387 потому что дол6&#064;нутые деды-вредители-воры чужого проекта взяли и &quot;пооптимизировали&quot; &quot;ненужный&quot; код.&lt;br&gt;&lt;br&gt;Хватит, или искать уязвимость 2003го года которая прямо remote root на любой хост давала?&lt;br&gt;С эксплойтом in the wild.&lt;br&gt;&lt;br&gt;openssh не является референсной реализацией, если что.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 10.1 (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138015.html#87</link>
    <pubDate>Wed, 08 Oct 2025 07:13:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; я хочу открыть блог и увидеть готовый пример &lt;br&gt;&amp;gt; Вот пример работы ваших чешуйчатых друзей &lt;br&gt;&lt;br&gt;по прежнему не вижу ни одного реального случая перехвата сессии или ее дешифровки, или кражи аутентификационных данных ssh при использовании абсолютно любого из немодных и запрещенных методов шифрования или подписи.&lt;br&gt;&lt;br&gt;&amp;gt; //ru.wikipedia.org/wiki/Dual_EC_DRBG &lt;br&gt;&lt;br&gt;ну очередная чушь.&lt;br&gt;Мертворожденный стандарт для госучреждений, настолько всем нужный и важный что  &quot;и в 2013 году было обнаружено, что реализация OpenSSL Dual_EC_DRBG не работает и никто не мог ее использовать&quot;&lt;br&gt;&lt;br&gt;Никакого отношения к истеричному желанию выживших из ума захватчиков чужого проекта поломать все что у людей работает и проработало б еще сто лет - не имеет.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 10.1 (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138015.html#86</link>
    <pubDate>Wed, 08 Oct 2025 07:06:26 GMT</pubDate>
    <description>&amp;gt; Если тебе ssh нужен, то вот: https://github.com/Eugeny/russh &lt;br&gt;&lt;br&gt;Rust SSH client &amp; server library &lt;br&gt;&lt;br&gt;А где собственно - работающие клиент и сервер-то? Опять какой-то мертворожденный недоделок.&lt;br&gt;&lt;br&gt;&amp;gt; Если мне нужна чача (например), то мне нужна только чача, а не &lt;br&gt;&lt;br&gt;мы в треде про - ssh&lt;br&gt;&lt;br&gt;логично предположить что нужен - ssh.&lt;br&gt;И да, с поддержкой ВСЕХ используемых ssh алгоритмов, потому что и серверы и клиенты бывают разные, и пользы от недоделка поддерживающего из всего списка полтора странных конфига - около нуля.&lt;br&gt;&lt;br&gt;Полагаю - не дождемся.&lt;br&gt;Ну как максимум - начнут переписывать.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 10.1 (laindono)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138015.html#85</link>
    <pubDate>Wed, 08 Oct 2025 01:14:37 GMT</pubDate>
    <description>Если тебе ssh нужен, то вот: https://github.com/Eugeny/russh&lt;br&gt;Если тебе tls нужен, то вот: https://github.com/rustls/rustls&lt;br&gt;&lt;br&gt;Если мне нужна чача (например), то мне нужна только чача, а не целая россыпь алгоритмов всех цветом и расцветок. На счёт качества - там есть пометки того, что прошло аудит/верификацию.&lt;br&gt;&lt;br&gt;Библиотека, которая собирает всех покемонов в одного мегазорда не требуется, если у тебя есть менеджер зависимостей. Сейчас 2025 год, а в сишечке как не было нормального менеджера зависимостей, так и нет. 10-15 лет назад было тоже самое и я уверен, что через 10-15 лет ничего не изменится.&lt;br&gt;&lt;br&gt;Если тебе прям нужна одна большая либа, то ты можешь использовать биндинги к тому же OpenSSH. Забавно, что переписывание волнует в основном сишников, будто у них морковку отбирают. Не помню, чтоб когда-либо были какие-то проблемы с тем, чтоб биндинги использовать.&lt;br&gt;</description>
</item>

</channel>
</rss>
