开源免费终端管理程序PuTTY v0.74版发布 支持SSH/Telnet等连接协议
PuTTY是款非常知名的开源终端管理程序,也有很多提供终端管理软件会集成该工具作为SSH等协议的连接工具。
通常情况下PuTTY每年只会更新1~2次所以版本号到现在还没有跨过v1.0,偶尔发现安全问题会多加几个新版本。
今年带来的新版本是PuTTY v0.74版,该版本是个错误修复版本主要解决各种已知问题,同时解决部分已知漏洞。
有兴趣使用该工具的用户可以在其官网和镜像站下载最新版,另外如果经常使用的话应始终使用最新版确保安全。
Windows 64位版点这里:https://the.earth.li/~sgtatham/putty/latest/w64/putty-64bit-0.74-installer.msi
Windows 32位版点这里:https://the.earth.li/~sgtatham/putty/latest/w32/putty-0.74-installer.msi
UNIX源文件包下载点这里:https://the.earth.li/~sgtatham/putty/latest/putty-0.74.tar.gz
更多版本(exe格式)可以点击这里下载:https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html
请尽量通过官方网站下载PuTTY安装包,因为此前出现过某度软件下载中心提供的安装程序捆绑恶意软件的情况。
同时XShell还曾出现过被黑客植入过后门程序,总体来说SSH密码和密钥是非常关键的东西,泄露后果不堪设想。
所以这类软件的安全性非常重要因此通过官网下载才是最可靠的,尽量不要通过其他渠道或网上下载使用安装包。
1.安全修复:若SSH 服务器接受提供的公共密钥但绝佳签名 , 则PuTTY会自自动释放内存如果密钥来自SSH代理。
2.安全修复:如果不想泄露存储关键密钥的主机则新的配置策略可以禁用PuTTY的动态主机密钥首选项管理策略。
3.错误修复:若在 Windows 系统的高对比度模式下使用则安装程序UI很难辨认,这个问题在新版本中已经修复。
4.错误修复:来自代理的RSA 签名的错误兼容填充可能会造成内存消耗循环,这个问题在新版本中也已得到修复。
5.错误修复:解决PSFTP的缓冲区处理在某些服务器尤其是使用Proftpd服务器的mod_sftp后无法正常工作问题。
6.错误修复:从备份终端屏幕进行还原时有时候光标位置可能错误。注: 此问题曾在2007年修复过但未彻底解决。
7.错误修复:在Ubuntu 20.04 LTS 版或者其他具有类似Pango最新版的系统上运行GTK PuTTY时字符像素太小。
8.错误修复:在低分辨率的情况下 GTK 3 PuTTY 可能无法正常滚动,而且滚动还可能在VNC连接中完全停止等。