Публикувано е издание OpenSSH 8.8, отворено реализирано клиент и сървър за работа по протоколите SSH 2.0 и SFTP. Изданието е забележително с деактивирането по подразбиране на възможността за използване на цифрови подписи на базата на RSA-ключове с хеш SHA-1 («ssh-rsa»).
Прекратяването на поддръжката на подписи «ssh-rsa» е обусловено от повишаването на ефективността на колизионни атаки с определен префикс (цената на подбор на колизия се оценява на около 50 хиляди долара). За проверка на използването на ssh-rsa в своите системи, можете да опитате да се свържете по ssh с опцията «-oHostKeyAlgorithms=-ssh-rsa». Поддръжката на подписи RSA с хешове SHA-256 и SHA-512 (rsa-sha2-256/512), които се поддържат от OpenSSH 7.2, остава без промяна.
В повечето случаи прекратяването на поддръжката на «ssh-rsa» не изисква от потребителите да предприемат никакви ръчно действия, тъй като в OpenSSH предварително е активирана настройката UpdateHostKeys, която изпълнява автоматичен превод на клиентите към по-надеждни алгоритми. За миграция се прилага разширение на протокола «hostkeys@openssh.com», позволяващо сървър след преминаване на аутентификацията да информира клиента за всички налични ключове на хоста. В случай на свързване с хостове с много стари версии на OpenSSH от страната на клиента, можете selectively да възстановите възможността за използване на подписи «ssh-rsa», като добавите в ~/.ssh/config: Host име_на_стария_хост HostkeyAlgorithms +ssh-rsa PubkeyAcceptedAlgorithms +ssh-rsa
В новата версия също е отстранен проблем със сигурността, причинен от неправилната инициализация на групата на потребителя в sshd, започвайки от версия OpenSSH 6.2, при изпълнение на команди, зададени в директивите AuthorizedKeysCommand и AuthorizedPrincipalsCommand. Споменатите директиви трябва да осигурят изпълнението на команди под друг потребител, но всъщност те наследяват списъка с групи, използвани при стартиране на sshd. Потенциално, такова поведение при определени системни настройки е позволило на стартирания обработчик да получи допълнителни привилегии в системата.
В бележката за новото издание също е публикувано предупреждение относно намерението да се премине по подразбиране към използването на SFTP вместо остарял протокол SCP/RCP. При SFTP се прилагат по-предсказуеми методи за обработка на имената и не се използва обработка на glob-шаблони в имената на файлове през shell на страна на друг хост, което създава проблеми с безопасността. В частност, при прилагане на SCP и RCP сървър взема решение за това, кои файлове и каталози да изпрати на клиента, а клиентът само проверява коректността на върнатите имена на обекти, което в случай на липса на подходящи проверки от страна на клиента позволява на сървъра да предаде различни имена на файлове, различни от заявените. Протоколът SFTP е лишен от посочените проблеми, но не поддържа разкриването на специални пътища, като «~/». За да се отстрани това различие, в предишното издание на OpenSSH беше предложено ново разширение на протокола SFTP за разкриване на пътища ~/ и ~user/.
Източник: opennet.ru
