パスワードを忘れた? アカウント作成
456245 journal

dodaの日記: Tera Term(ttssh2)のCTRモード対応

日記 by doda

表のストーリーにも出ているSSHのCBCモードでの脆弱性ですが、コメントでもちょこっと書いたようにTera Termのリリース版はCTRモードに対応していません。
この話自体は昨日から開発MLでも話題になっていて、yasuhideさんと永田さんが対応作業をやって下さっていました。
# コメントだとまるで自分が対応作業をやっているような書き方になっているな。ちょっと失敗。

そして今日、yasuhideさんによるAES CTR対応のコードがコミットされました。OpenSSHのコードを利用しているようです。
スナップショット(インストーラ形式)もあります。
とりあえず手元では問題なく使えていますが、まだ試験中ですので使ってみる場合は注意して下さい。
# まだ公表するようなレベルでは無いのかもしれませんが、人柱募集という事で(^^;

とりあえず、上記のスナップショットの注意点を挙げておきます。

  • 上書きインストール等で、古いTERATERM.INIを利用した場合、今回追加されたAES CTRモードは無効な状態になります。「設定」→「SSH」で、アルゴリズムの優先順位を変更して有効にする必要があります。
  • 以前から自分がちょこちょこと作っていたサンプルTTXが同梱されています。ただしまだどれを含めるか検討段階なので、入れない方がいようなTTXも混ざっています(TTXFixedWinSizeとか)。追加プラグインを選ぶ時はよく選んで入れて下さい。
  • TTXKanjiMenuも追加プラグインに移っています。
  • インストーラの名前は4.61Alpha3になっていますが、「ヘルプ」→「Tera Termについて」ダイアログで表示されるバージョンは4.60です。これはそういう物なので気にしないで下さい。(バージョン番号はリリース直前に上げる運用になっています)
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

UNIXはシンプルである。必要なのはそのシンプルさを理解する素質だけである -- Dennis Ritchie

読み込み中...