Дамиан Милър (djm @) в OpenSSH се добавя подобрение, което би трябвало да помогне за защита от различни атаки чрез странични канали, като , и . Добавената защита е предназначена да предотврати възстановяването на частния ключ, който се намира в оперативната памет, като се използват изтичания на данни чрез странични канали.
Същността на защитата е в това, че частните ключове, в моментите, когато не се използват, се криптират с помощта на симетричен ключ, получен от сравнително голям "предварителен ключ" (prekey), състоящ се от случайни данни (в момента размерът му е 16 КБ).
От гледна точка на изпълнението, частните ключове се криптират при зареждане в паметта и след това автоматично и прозрачно се декриптират при използването им за подписи или при запазване/сериализация.
За успешна атака, нарушителите трябва да възстановят целия prekey с висока точност, преди да могат да се опитат да декриптират защитения частен ключ. Въпреки това, сегашното поколение атаки има толкова висока честота на грешки при възстановяването на битове, че съвкупността от тези грешки прави коректното възстановяване на предварителния ключ малко вероятно.
Източник: opennet.ru
