/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to NEWS

  • Committer: Teddy Hogeborn
  • Date: 2024-11-15 11:02:39 UTC
  • Revision ID: teddy@recompile.se-20241115110239-1t2yh76c1ap7wlmm
mandos-keygen: Avoid comment lines from ssh-keyscan

In ssh-keyscan from OpenSSH 9.8, comment lines containing the hostname
and SSH protocol banner are emitted by to standard output.  Avoid this
by passing the "-q" (quiet) option to ssh-keyscan.

mandos-keygen: When scanning localhost for keys, try to run
"ssh-keyscan" both with and without the "-q" option.  If the "-q"
option worked, use the option also in the generated checker command.

Reported-By: bb <bb@tsufeki.eu>
Thanks: bb <bb@tsufeki.eu> for analysis

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
This NEWS file records noteworthy changes, very tersely.
2
2
See the manual for detailed information.
3
3
 
 
4
Version 1.8.17 (2024-09-12)
 
5
* Improve documentation slightly, especially how to add extra options
 
6
  to mandos-client when using dracut with systemd.
 
7
* Make life easier for distribution packagers by making sure that
 
8
  "make install" creates all required directories.
 
9
* Server
 
10
** When seeing clients.conf entries lacking both fingerprint and
 
11
   key_id, show a warning and ignore them instead of crashing,
 
12
* Client
 
13
** Suppress most spurious compiler warnings.
 
14
** Use 64-bit time.
 
15
** In initramfs-tools-hook, be aware of new name of GPGME library,
 
16
   libgpgme11t64.
 
17
** In password-agent(8mandos), look for a Plymouth process in
 
18
   alphabetical order, not in reverse alphabetical order.  This is
 
19
   technically a user-visible change, but should never matter in
 
20
   practice.
 
21
 
 
22
Version 1.8.16 (2023-02-08)
 
23
* Server
 
24
** Bug fix: Start client checkers after a random delay
 
25
 
 
26
Version 1.8.15 (2022-04-25)
 
27
* Server
 
28
** Bug fix: When running "mandos-keygen --password" to read a password
 
29
   interactively (to save in a section in the clients.conf file),
 
30
   backslashes in the password are no longer interpreted as backslash
 
31
   escapes.
 
32
** GnuTLS debug output no longer has a "b'" prefix.
 
33
 
4
34
Version 1.8.14 (2021-02-03)
5
35
* Client
6
36
** Create /dev/fd symlink (if necessary) in plugin-runner(8mandos) and