Die Veröffentlichung von OpenSSH 9.9, der Open-Source-Implementierung eines Clients und Servers für die Arbeit mit den Protokollen SSH 2.0 und SFTP, ist erfolgt. Wesentliche Änderungen:
- In ssh und sshd wurde die Unterstützung des hybriden Schlüssel-austauschalgorithmus „mlkem768x25519-sha256“ hinzugefügt, der gegen Kryptoanalysen auf Quantencomputern resistent ist. Dieser Algorithmus ist eine Kombination aus X25519 ECDH und dem ML-KEM Algorithmus (CRYSTALS-Kyber), der kürzlich vom National Institute of Standards and Technology (NIST) standardisiert wurde. ML-KEM nutzt kryptographische Methoden, die auf der Lösung von Gitterproblemen basieren, deren Lösungszeit auf klassischen und Quantencomputern nicht unterschiedlich ist.
- In die Konfigurationsdatei sshd_config wurde das Schlüsselwort „RefuseConnection“ eingefügt, bei dessen Aktivierung sshd Verbindungen nach dem ersten Authentifizierungsversuch beendet. In die Direktive PerSourcePenalties wurde die Klasse „refuseconnection“ aufgenommen, die angewendet wird, wenn eine Verbindung nach dem Auslösen von „RefuseConnection“ beendet wird.
- Im ssh-Client wurde die Unterstützung für die Datenkompression vor der Authentifizierung eingestellt, da dies die Angriffsfläche auf SSH-Server erheblich vergrößert und Risiken birgt, indirekte Methoden zur Analyse der während der Authentifizierung gesendeten Informationen zu verwenden. Server In sshd wurde die Kompression vor der Authentifizierung bereits früher deaktiviert.
- In ssh und sshd wurden bei der Verarbeitung der Argumente der Direktive „Match“ ähnliche Shell-Regeln für mit Anführungszeichen umschlossene Strings eingeführt, die verschachtelte Umrahmung und Escaping mit dem Zeichen „\“ unterstützen.
- In der Konfigurationsdatei ssh_config wurde in der Direktive „Include“ die Unterstützung für Umgebungsvariablen und „%“-Substitutionsverfahren, die denjenigen in der Direktive „Match Exec“ ähneln, gewährleistet.
- In sshd_config wurde der Direktive Match die Option „invalid-user“ hinzugefügt, die bei einem Anmeldeversuch mit ungültigem Benutzernamen aktiviert wird.
- In ssh und sshd wird eine schnellere Implementierung des Algorithmus „Streamlined NTRUPrime“ verwendet. Für den hybriden Schlüssel-austauschalgorithmus Streamlined NTRUPrime/X25519 wurde die Möglichkeit eingeführt, den Namen „sntrup761x25519-sha512“ zu verwenden, neben dem spezifischen SSH-Namen „sntrup761x25519-sha512@openssh.com“.
- In ssh, sshd und ssh-agent wurde ein Schutz gegen das Ablegen privater Schlüssel in Core-Dump-Dateien unter OpenBSD, Linux und FreeBSD hinzugefügt.
- Die Verarbeitung von Schlüsseln wurde auf die Nutzung der API EVP_PKEY umgestellt, die von der libcrypto-Bibliothek bereitgestellt wird.
- Im sshd wurde eine zufällige Änderung des Verbindungszeitlimits (LoginGraceTime) im Bereich von 4 Sekunden hinzugefügt, um die Bestimmung des Zeitablaufs zu erschweren.
- Probleme bei der Kompilierung mit der Musl-Bibliothek wurden behoben.
Quelle: opennet.ru
