Релиз OpenSSH 10.0

Опубликован релиз OpenSSH 10.0, отворена реализация клиента и сервера за работа по протоколите SSH 2.0 и SFTP. Основни промени:

  • Премахната е поддръжката на цифрови подписи на базата на алгоритъра DSA, чието ниво на защита не отговаря на съвременните изисквания. Разходите за продължаване на поддръжката на несигурния алгоритъм DSA не оправдават вниманието и изтриването му ще помогне за спиране на поддръжката на DSA в други реализации на SSH и криптографски библиотеки. По подразбиране използването на DSA ключове беше прекратено още през 2015 година.
  • Продължава разделянето на sshd на няколко отделни изпълними файла. В OpenSSH 9.8 процесът sshd беше отделен в процеса sshd-session, който изпълнява задачи, свързани с обработката на сесии. В OpenSSH 10.0 от sshd-session кодът, отговорен за аутентификация, беше преместен в отделен процес sshd-auth. Процесът sshd-auth позволява допълнително изолиране на данните, свързани с аутентификацията, в адресното пространство на отделен процес, което предотвратява достъпа до тези данни в паметта по време на атаки върху кода, използван за обработка на етапите на свързване преди завършването на аутентификацията. Освен това, променята леко ще намали потреблението на памет, тъй като свързаният с аутентификацията код вече е в паметта само по време на аутентификацията и след това се освобождава след завършване на процеса sshd-auth.
  • В ssh по подразбиране е активиран хибриден алгоритъм за обмен на ключове «mlkem768x25519-sha256», устойчив на подбиране чрез квантови компютри, представляващ комбинация от X25519 ECDH и алгоритъма ML-KEM (CRYSTALS-Kyber), стандартизиран от Националния институт за стандарти и технологии на САЩ (NIST). ML-KEM използва криптографски методи, основани на решаване на задачи от теорията на решетките, времето за решение на които не се различава на обикновените и квантовите компютри.
  • В ssh_config в директивите SetEnv и User е добавена поддръжка на заместването «%-token» и разкриването на променливи на средата.
  • В ssh_config и sshd_config е добавена поддръжка на израза «Match version», който позволява прилагане на настройки в зависимост от наличната версия на OpenSSH, например, за привързване към OpenSSH 10 може да бъде указано «Match version OpenSSH_10.*».
  • В ssh_config е добавена поддръжка на изрази:
    • «Match sessiontype», позволяващ да се прилагат настройки в зависимост от типа на поисканата сесия: «shell» за интерактивни сесии, «exec» за изпълнение на команди, «subsystem» за sftp и «none» за тунели и пренасочване на трафика.
    • «Match command» за свързване на действията с командите, посочени в командния ред при стартиране чрез ssh.
    • ‘Match tagged «»‘ и ‘Match command «»‘ за свързване с празни тагове и стартиране на ssh без посочване на изпълняваната команда.
  • В sshd_config е разрешено използването на маски във файловите пътища, посочени в директивите AuthorizedKeysFile и AuthorizedPrincipalsFile.
  • В ssh клиента е добавена поддръжка на опцията «VersionAddendum» за добавяне на произволен текст към реда с номера на версията (по-рано тази опция беше достъпна само за сървър sshd).
  • В утилитите scp и sftp е осигурена предаване на настройката «ControlMaster no» за забрана на използването на съществуващи връзки при повторно свързване с хоста.
  • В sshd по подразбиране е деактивирана поддръжката на реализацията на алгоритъма Дифи — Хелмън в крайното поле, което доведе до премахването от списъка KEXAlgorithms на методите «diffie-hellman-group*» и «diffie-hellman-group-exchange-*». В сравнение с алгоритъма Дифи — Хелмън на база елиптични криви, отдалечената реализация е по-бавна и изисква допълнителни изчислителни ресурси при идентичен ниво на сигурност.
  • В ssh при избора на шифър за връзка режимът AES-GCM сега е по-предпочитан от AES-CTR. По подразбиране е зададен списък с приоритети при избора на шифри: Chacha20/Poly1305, AES-GCM (128/256) и AES-CTR (128/192/256).
  • В ssh-agent е реализирано изтриване на всички заредени ключове при получаване на сигнала SIGUSR1.
  • В ssh-keygen е добавена поддръжка на токени FIDO, които не връщат данни за удостоверяване, като WinHello.
  • В ssh-agent е добавена опцията «-Owebsafe-allow=…» за пренабиране на бял списък за FIDO приложения.
  • Добавена е експериментална утилита regress/misc/ssh-verify-attestation за верифициране на данни за удостоверяване на FIDO, опционално генерирани от ssh-keygen при регистрация на FIDO ключове.
  • В ssh-keygen е разрешено използването на «-» вместо име на файл.
  • В ssh-agent и преносимата версия на OpenSSH е добавена поддръжка на активиране по сокет в стил systemd, реализирана с механизма LISTEN_PID/LISTEN_FDS.
  • В преносимата версия:
    • Реализирана е поддръжка на криптографската библиотека AWS-LC (AWS libcrypto).
    • В sshd е добавена поддръжка за wtmpdb, аналог на wtmp, който не е подложен на проблема от 2038 година.
    • В sshd е добавена опция «—with-linux-memlock-onfault» за заключване на sshd в паметта (забрана за изместване в раздела за странично водене).
    • Добавена е опция «—with-security-key-standalone» за компилиране на независима библиотека sk-libfido2.
    • От спецификацията на RPM пакета са премахнати настройки за компилиране за RHEL 6.
  • Промяна в sshd, свързана със сигурността: директивата DisableForwarding не забраняваше правилно пренасочването на X11 протокол и заявки към ssh-agent. Пренасочването на X11 е деактивирано по подразбиране от страна на сървъра, а пренасочването на ssh-agent от страна на клиента.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster