Die Veröffentlichung von OpenSSH 9.9, einer offenen Implementierung des Clients und Servers für die Protokolle SSH 2.0 und SFTP, wurde bekannt gegeben. Hauptänderungen:
- In ssh und sshd wurde die Unterstützung für den hybriden Schlüsselaustauschalgorithmus „mlkem768x25519-sha256“ hinzugefügt, der gegen Brute-Force-Angriffe auf Quantencomputern resistent ist und eine Kombination aus X25519 ECDH und dem kürzlich standardisierten ML-KEM-Algorithmus (CRYSTALS-Kyber) darstellt, der vom US National Institute of Standards and Technology (NIST) veröffentlicht wurde. ML-KEM verwendet kryptografische Methoden, die auf der Lösung von Gittertheoretischen Problemen basieren, deren Lösung auf normalen und Quantencomputern nicht unterschiedlich ist.
- Im Konfigurationsfile sshd_config wurde das Schlüsselwort „RefuseConnection“ hinzugefügt, durch dessen Aktivierung sshd Verbindungen nach dem ersten Authentifizierungsversuch abbrechen wird. In die Direktive PerSourcePenalties wurde die Klasse „refuseconnection“ aufgenommen, die angewendet wird, wenn eine Verbindung nach Auslösung von „RefuseConnection“ abgebrochen wird.
- Im SSH-Client wurde die Unterstützung für die Datenkompression vor der Authentifizierung eingestellt, was die Angriffsfläche von SSH-Servern erheblich vergrößert und Risiken bei der Anwendung indirekter Methoden zur Analyse der während der Authentifizierung gesendeten Informationen schafft. In Server sshd wurde die Kompression vor der Authentifizierung bereits deaktiviert.
- Bei ssh und sshd werden beim Parsen der Argumente der Direktive „Match“ ähnliche Shell-Regeln zur Handhabung von in Anführungszeichen gesetzten Strings verwendet, die verschachtelte Klammerung unterstützen und die Escapierung durch das Zeichen „\“ ermöglichen.
- In der Konfigurationsdatei ssh_config unterstützt die Direktive „Include“ Umgebungsvariablen und „%“-Ersetzungen, ähnlich wie in der Direktive „Match Exec“.
- In sshd_config wurde der Direktive Match die Option „invalid-user“ hinzugefügt, die bei einem Anmeldeversuch mit einem ungültigen Benutzernamen aktiviert wird.
- In ssh und sshd wurde eine schnellere Implementierung des Algorithmus „Streamlined NTRUPrime“ verwendet. Für den hybriden Schlüssel-Austausch-Algorithmus Streamlined NTRUPrime/X25519 wurde die Möglichkeit hinzugefügt, den Namen „sntrup761x25519-sha512“ zu verwenden, zusätzlich zu dem spezifischen SSH-Namen „sntrup761x25519-sha512@openssh.com“.
- In ssh, sshd und ssh-agent wurde ein Funktion zur Verhinderung der Ablage privater Schlüssel in Core-Dateien unter OpenBSD, Linux und FreeBSD hinzugefügt.
- Die Schlüsselverarbeitung wurde auf die Verwendung der API EVP_PKEY umgestellt, die von der Bibliothek libcrypto bereitgestellt wird.
- In sshd wurde eine zufällige Änderung des Verbindungstimeouts (LoginGraceTime) innerhalb von 4 Sekunden hinzugefügt, um die Bestimmung des Zeitüberschreitens zu erschweren.
- Die Probleme beim Aufbau mit der Musl-Bibliothek wurden behoben.
Quelle: opennet.ru
