Публикуван е релиз на OpenSSH 9.9, отворена реализация на клиент и сървър за работа по протоколите SSH 2.0 и SFTP. Основни промени:
- В ssh и sshd е добавена поддръжка на хибридния алгоритъм за обмен на ключове «mlkem768x25519-sha256», устойчив на подбиране от квантов компютър и представляващ комбинация от X25519 ECDH и алгоритъма ML-KEM (CRYSTALS-Kyber), наскоро стандартизиран от Националния институт за стандарти и технологии на САЩ (NIST). ML-KEM използва методи от криптографията, основани на решаване на задачи от теорията на решетките, времето за решаване на които не се различава на обикновени и квантови компютри.
- В конфигурационния файл sshd_config е добавена ключова дума «RefuseConnection», при задаване на която sshd прекратява съединенията след първия опит за удостоверяване. В директивата PerSourcePenalties е добавен клас «refuseconnection», който се прилага при прекратяване на съединението след срабатыване на «RefuseConnection».
- В клиентът ssh е спряна поддръжката на компресия на данни в етапа преди преминаване на удостоверяване, което значително увеличава повърхността на атака на SSH сървърите и създава рискове от използването на косвени методи за анализ на информацията, изпращана в процеса на удостоверяване. В сървър sshd компресията преди удостоверяване беше деактивирана по-рано.
- В ssh и sshd при анализа на аргументите на директивата «Match» са използвани подобни на shell правила за работа с низове, заключени в кавички, поддържащи вложено обрамчване и екраниране с помощта на символа «\».
- В конфигурационния файл ssh_config в директивата «Include» е осигурена поддръжка на променливи на средата и «%»-подстановки, подобни на тези в директивата «Match Exec».
- В sshd_config в директивата Match е добавена опцията «invalid-user», която сработва при опит за влизане с некоректно име на потребител.
- В ssh и sshd е внедрена по-бърза реализация на алгоритъма «Streamlined NTRUPrime». За хибридния алгоритъм за обмен на ключове Streamlined NTRUPrime/X25519 е добавена възможността за използване на името «sntrup761x25519-sha512», освен специфичното за SSH име «sntrup761x25519-sha512@openssh.com».
- В ssh, sshd и ssh-agent е добавена защита от запазване на закрити ключове в core файлове, работеща в OpenBSD, Linux и FreeBSD.
- Обработката на ключовете е преместена на използване на API EVP_PKEY, предоставен от библиотеката libcrypto.
- В sshd е добавена случайна промяна на времето за свързване (LoginGraceTime) в рамките на 4 секунди, за да се затрудни определянето на изтичането на времето.
- Отстранени са проблемите със сглобяването на библиотеката Musl.
Източник: opennet.ru
