ML-KEM āĻĒā§‹āĻ¸ā§āϟ-āϕ⧋āϝāĻŧāĻžāĻ¨ā§āϟāĻžāĻŽ āĻāύāĻ•ā§āϰāĻŋāĻĒāĻļāύ āĻ…ā§āϝāĻžāϞāĻ—āϰāĻŋāĻĻāĻŽā§‡āϰ āϏāĻŽāĻ°ā§āĻĨāύ āϏāĻš OpenSSH 9.9 āĻāϰ āĻĒā§āϰāĻ•āĻžāĻļ

OpenSSH 9.9 āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, SSH 2.0 āĻāĻŦāĻ‚ SFTP āĻĒā§āϰ⧋āĻŸā§‹āĻ•āϞ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻ•āĻžāϜ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻ•ā§āϞāĻžāϝāĻŧ⧇āĻ¨ā§āϟ āĻāĻŦāĻ‚ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇āϰ āĻāĻ•āϟāĻŋ āωāĻ¨ā§āĻŽā§āĻ•ā§āϤ āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāύāĨ¤ āĻĒā§āϰāϧāĻžāύ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ:

  • ssh āĻāĻŦāĻ‚ sshd āĻšāĻžāχāĻŦā§āϰāĻŋāĻĄ āϕ⧀ āĻāĻ•ā§āϏāĻšā§‡āĻžā§āϜ āĻ…ā§āϝāĻžāϞāĻ—āϰāĻŋāĻĻāĻŽ "mlkem768x25519-sha256" āĻāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰ⧇, āϝāĻž āĻāĻ•āϟāĻŋ āϕ⧋āϝāĻŧāĻžāĻ¨ā§āϟāĻžāĻŽ āĻ•āĻŽā§āĻĒāĻŋāωāϟāĻžāϰ⧇ āĻŦā§āϰ⧁āϟ āĻĢā§‹āĻ°ā§āϏ āĻĒā§āϰāϤāĻŋāϰ⧋āϧ⧀ āĻāĻŦāĻ‚ āĻāϟāĻŋ X25519 ECDH āĻāĻŦāĻ‚ ML-KEM (CRYSTALS-Kyber) āĻāϰ āϏāĻ‚āĻŽāĻŋāĻļā§āϰāĻŖ, āϏāĻŽā§āĻĒā§āϰāϤāĻŋ āĻ¸ā§āĻŸā§āϝāĻžāĻ¨ā§āĻĄāĻžāĻ°ā§āĻĄ āĻ…ā§āϝāĻžāϞāĻ—āϰāĻŋāĻĻāĻŽ āχāωāĻāϏ āĻ¨ā§āϝāĻžāĻļāύāĻžāϞ āχāύāĻ¸ā§āϟāĻŋāϟāĻŋāωāϟ āĻ…āĻĢ āĻ¸ā§āĻŸā§āϝāĻžāĻ¨ā§āĻĄāĻžāĻ°ā§āĻĄāϏ āĻ…ā§āϝāĻžāĻ¨ā§āĻĄ āĻŸā§‡āĻ•āύ⧋āϞāϜāĻŋ (āĻāύāφāχāĻāϏāϟāĻŋ))āĨ¤ ML-KEM āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‹āĻ—ā§āϰāĻžāĻĢāĻŋ āĻĒāĻĻā§āϧāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āϜāĻžāϞāĻŋ āϤāĻ¤ā§āĻ¤ā§āĻŦ āϏāĻŽāĻ¸ā§āϝāĻž āϏāĻŽāĻžāϧāĻžāύ⧇āϰ āωāĻĒāϰ āĻ­āĻŋāĻ¤ā§āϤāĻŋ āĻ•āϰ⧇, āϝāĻžāϰ āϏāĻŽāĻžāϧāĻžāύ⧇āϰ āϏāĻŽāϝāĻŧ āĻĒā§āϰāϚāϞāĻŋāϤ āĻāĻŦāĻ‚ āϕ⧋āϝāĻŧāĻžāĻ¨ā§āϟāĻžāĻŽ āĻ•āĻŽā§āĻĒāĻŋāωāϟāĻžāϰ⧇ āĻāĻ•āχāĨ¤
  • "RefuseConnection" āϕ⧀āĻ“āϝāĻŧāĻžāĻ°ā§āĻĄāϟāĻŋ sshd_config āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύ āĻĢāĻžāχāϞ⧇ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϝāĻ–āύ āϏ⧇āϟ āĻ•āϰāĻž āĻšāĻŦ⧇, sshd āĻĒā§āϰāĻĨāĻŽ āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāϪ⧇āϰ āĻĒā§āϰāĻšā§‡āĻˇā§āϟāĻžāϰ āĻĒāϰ⧇ āϏāĻ‚āϝ⧋āĻ— āĻŦāĻ¨ā§āϧ āĻ•āϰāĻŦ⧇āĨ¤ PerSourcePenalties āύāĻŋāĻ°ā§āĻĻ⧇āĻļāĻŋāĻ•āĻžāϝāĻŧ "refuseconnection" āĻ•ā§āϞāĻžāϏ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϝāĻž "RefuseConnection" āĻĢāĻžāϝāĻŧāĻžāϰ āĻšāĻ“āϝāĻŧāĻžāϰ āĻĒāϰ āϏāĻ‚āϝ⧋āĻ—āϟāĻŋ āĻŦāĻ¨ā§āϧ āĻšāϝāĻŧ⧇ āϗ⧇āϞ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤
  • SSH āĻ•ā§āϞāĻžāϝāĻŧ⧇āĻ¨ā§āϟ āφāϰ āĻĒā§āϰāĻžāĻ•-āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāĻŖ āĻĄā§‡āϟāĻž āĻ•āĻŽā§āĻĒā§āϰ⧇āĻļāύ āϏāĻŽāĻ°ā§āĻĨāύ āĻ•āϰ⧇ āύāĻž, āϝāĻž SSH āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇āϰ āφāĻ•ā§āϰāĻŽāĻŖ āĻĒ⧃āĻˇā§āĻ āϕ⧇ āωāĻ˛ā§āϞ⧇āĻ–āϝ⧋āĻ—ā§āϝāĻ­āĻžāĻŦ⧇ āĻŦ⧃āĻĻā§āϧāĻŋ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāĻŖ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϰ āϏāĻŽāϝāĻŧ āĻĒā§āϰ⧇āϰāĻŋāϤ āϤāĻĨā§āϝ āĻŦāĻŋāĻļā§āϞ⧇āώāϪ⧇āϰ āĻĒāϰ⧋āĻ•ā§āώ āĻĒāĻĻā§āϧāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āĻā§āρāĻ•āĻŋ āϤ⧈āϰāĻŋ āĻ•āϰ⧇āĨ¤ āϏāĻžāĻ°ā§āĻ­āĻžāϰ sshd āĻĒā§āϰāĻžāĻ•-āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāĻŖ āĻ•āĻŽā§āĻĒā§āϰ⧇āĻļāύ āĻĒā§‚āĻ°ā§āĻŦ⧇ āύāĻŋāĻˇā§āĻ•ā§āϰāĻŋāϝāĻŧ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āĻ›āĻŋāϞāĨ¤
  • ssh āĻāĻŦāĻ‚ sshd-āĻ, āĻŽā§āϝāĻžāϚ āύāĻŋāĻ°ā§āĻĻ⧇āĻļ⧇ āφāĻ°ā§āϗ⧁āĻŽā§‡āĻ¨ā§āϟ āĻĒāĻžāĻ°ā§āϏ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ, āωāĻĻā§āϧ⧃āϤ āĻ¸ā§āĻŸā§āϰāĻŋāĻ‚āϗ⧁āϞāĻŋāϰ āϏāĻžāĻĨ⧇ āĻ•āĻžāϜ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻļ⧇āϞ-āϏāĻĻ⧃āĻļ āύāĻŋāϝāĻŧāĻŽāϗ⧁āϞāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧ, āύ⧇āĻ¸ā§āϟāĻŋāĻ‚ āϏāĻŽāĻ°ā§āĻĨāύ āĻ•āϰ⧇ āĻāĻŦāĻ‚ "\" āĻ…āĻ•ā§āώāϰ āĻĻāĻŋāϝāĻŧ⧇ āĻĒāĻžāϞāĻŋāϝāĻŧ⧇ āϝāĻžāϝāĻŧāĨ¤
  • ssh_config āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύ āĻĢāĻžāχāϞ⧇, "āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻ•āϰ⧁āύ" āύāĻŋāĻ°ā§āĻĻ⧇āĻļāĻŋāĻ•āĻž āĻĒāϰāĻŋāĻŦ⧇āĻļ⧇āϰ āϭ⧇āϰāĻŋāϝāĻŧ⧇āĻŦāϞ āĻāĻŦāĻ‚ "%" āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ⧇āϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇, āϝāĻž "Match Exec" āύāĻŋāĻ°ā§āĻĻ⧇āĻļ⧇āϰ āĻŽāϤ⧋āĨ¤
  • sshd_config-āĻ, āĻŽā§āϝāĻžāϚ āύāĻŋāĻ°ā§āĻĻ⧇āĻļāύāĻžāϝāĻŧ "āĻ…āĻŦ⧈āϧ-āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀" āĻŦāĻŋāĻ•āĻ˛ā§āĻĒāϟāĻŋ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϝ⧇āϟāĻŋ āĻŸā§āϰāĻŋāĻ—āĻžāϰ āĻšāϝāĻŧ āϝāĻ–āύ āĻāĻ•āϟāĻŋ āϭ⧁āϞ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āύāĻžāĻŽ āĻĻāĻŋāϝāĻŧ⧇ āϞāĻ—āχāύ āĻ•āϰāĻžāϰ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤
  • "āĻ¸ā§āĻŸā§āϰāĻŋāĻŽāϞāĻžāχāύāĻĄ NTRUPrime" āĻ…ā§āϝāĻžāϞāĻ—āϰāĻŋāĻĻāĻŽā§‡āϰ āĻĻā§āϰ⧁āϤ āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāύ ssh āĻāĻŦāĻ‚ sshd-āĻ āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāĻŋāϤ āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻ¸ā§āĻŸā§āϰāĻŋāĻŽāϞāĻžāχāύāĻĄ NTRUPrime/X25519 āĻšāĻžāχāĻŦā§āϰāĻŋāĻĄ āϕ⧀ āĻāĻ•ā§āϏāĻšā§‡āĻžā§āϜ āĻ…ā§āϝāĻžāϞāĻ—āϰāĻŋāĻĻāĻŽ āĻāĻ–āύ SSH-āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āύāĻžāĻŽ "sntrup761x25519-sha512@openssh.com" āĻāϰ āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ "sntrup761x25519-sha512" āύāĻžāĻŽāϟāĻŋ āϏāĻŽāĻ°ā§āĻĨāύ āĻ•āϰ⧇āĨ¤
  • В ssh, sshd и ssh-agent дОйавĐģĐĩĐŊа Ņ€Đ°ĐąĐžŅ‚Đ°ŅŽŅ‰Đ°Ņ в OpenBSD, Linux и FreeBSD ĐˇĐ°Ņ‰Đ¸Ņ‚Đ° ĐžŅ‚ ĐžŅĐĩдаĐŊĐ¸Ņ СаĐēҀҋ҂ҋ҅ ĐēĐģŅŽŅ‡ĐĩĐš в core-Ņ„Đ°ĐšĐģĐ°Ņ….
  • libcrypto āϞāĻžāχāĻŦā§āϰ⧇āϰāĻŋ āĻĻā§āĻŦāĻžāϰāĻž āĻĒā§āϰāĻĻāĻ¤ā§āϤ EVP_PKEY API āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āϕ⧀ āĻšā§āϝāĻžāĻ¨ā§āĻĄāϞāĻŋāĻ‚ āϏāϰāĻžāύ⧋ āĻšāϝāĻŧ⧇āϛ⧇āĨ¤
  • 4 āϏ⧇āϕ⧇āĻ¨ā§āĻĄā§‡āϰ āĻŽāĻ§ā§āϝ⧇ sshd-āĻ āĻ°ā§āϝāĻžāĻ¨ā§āĻĄāĻŽ āĻ•āĻžāύ⧇āĻ•āĻļāύ āϟāĻžāχāĻŽāφāωāϟ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ (LoginGraceTime) āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ āϝāĻžāϤ⧇ āϟāĻžāχāĻŽāφāωāĻŸā§‡āϰ āĻŽā§‡āϝāĻŧāĻžāĻĻ āĻļ⧇āώ āĻšāϝāĻŧ⧇ āϗ⧇āϞ⧇ āĻļāύāĻžāĻ•ā§āϤ āĻ•āϰāĻž āφāϰāĻ“ āĻ•āĻ āĻŋāύ āĻšāϝāĻŧāĨ¤
  • āĻŽā§āϏāϞ āϞāĻžāχāĻŦā§āϰ⧇āϰāĻŋ āύāĻŋāĻ°ā§āĻŽāĻžāϪ⧇āϰ āϏāĻŽāĻ¸ā§āϝāĻž āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤

āωāĻ¤ā§āϏ: opennet.ru

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster