Публикувана е версия OpenSSH 8.8, отворена реализация на клиента и сървъра за работа с протоколите SSH 2.0 и SFTP. Пускането е забележително с деактивирането по подразбиране на възможността за използване на цифрови подписи на основата на RSA ключове с хеш SHA-1 (“ssh-rsa”).
Прекратяването на поддръжката на подписи “ssh-rsa” е обусловено от повишаването на ефективността на колизионните атаки с предварително зададен префикс (цената за генериране на колизията се оценява на около 50 хиляди долара). За да проверите прилагането на ssh-rsa в системите си, можете да се опитате да се свържете по ssh с опцията “-oHostKeyAlgorithms=-ssh-rsa”. Поддръжката на RSA подписи с хешовете SHA-256 и SHA-512 (rsa-sha2-256/512), които се поддържат от OpenSSH 7.2, остава без промяна.
В повечето случаи прекратяването на поддръжката на “ssh-rsa” не изисква от потребителите да предприемат ръчни действия, тъй като в OpenSSH по подразбиране е включена настройката UpdateHostKeys, която автоматично прехвърля клиентите на по-надеждни алгоритми. За миграция се използва разширение на протокола “hostkeys@openssh.com”, което позволява сървъра след преминаване на аутентификацията да информира клиента за всички налични хост ключове. В случай на свързване към хостове с много стари версии OpenSSH от страна на клиента, може селективно да се възстанови възможността за използване на подписите “ssh-rsa”, добавяйки в ~/.ssh/config: Host име_на_стария_хост HostkeyAlgorithms +ssh-rsa PubkeyAcceptedAlgorithms +ssh-rsa
В новата версия също е отстранен проблем със сигурността, причинен от факта, че в sshd, започвайки от версия OpenSSH 6.2, неправилно се извършва инициализация на групата на потребителя при изпълнение на команди, зададени в директивите AuthorizedKeysCommand и AuthorizedPrincipalsCommand. Посочените директиви трябва да осигурят стартиране на команди под друг потребител, но всъщност те наследяват списъка с групи, използвани при стартирането на sshd. Потенциално такова поведение при наличие на определени системни настройки позволява на стартирания обработчик да получи допълнителни привилегии в системата.
В бележката за новото издание е публикувано предупреждение за намерението да се премине по подразбиране на утилитата scp към използването на SFTP вместо остарелия протокол SCP/RCP. В SFTP се използват по-предсказуеми методи за обработка на имена и не се използва обработка на glob-шаблони в имената на файловете чрез shell от другия хост, което създава проблеми със сигурността. По-специално, при използването на SCP и RCP сървър решава кои файлове и директории да изпрати на клиента, а клиентът просто проверява коректността на върнатите имена на обекти, което в случай, че липсват подходящи проверки от страна на клиента, позволява на сървъра да предаде други имена на файлове, различаващи се от заявените. Протоколът SFTP е лишен от тези проблеми, но не поддържа разкриването на специални пътища, като например «~/». За да се отстрани това различие, в предишното издание на OpenSSH в реализацията на SFTP-сървъра беше предложено ново разширение на протокола SFTP за разкриване на пътища ~/ и ~user/.
Източник: opennet.ru
