Se ha publicado la versión OpenSSH 9.9, una implementación abierta del cliente y servidor para trabajar con los protocolos SSH 2.0 y SFTP. Principales cambios:
- Se ha añadido soporte para el algoritmo híbrido de intercambio de claves «mlkem768x25519-sha256» en ssh y sshd, resistente a ataques en computadoras cuánticas y que consiste en una combinación de X25519 ECDH y el algoritmo ML-KEM (CRYSTALS-Kyber), recientemente estandarizado por el Instituto Nacional de Estándares y Tecnología de EE. UU. (NIST). ML-KEM utiliza métodos de criptografía basados en la resolución de problemas de teoría de redes, el tiempo de resolución de los cuales no difiere entre computadoras normales y cuánticas.
- Se ha añadido la palabra clave «RefuseConnection» al archivo de configuración sshd_config, que, al ser habilitada, hará que sshd cierre las conexiones después del primer intento de autenticación. Se ha incorporado la clase «refuseconnection» a la directiva PerSourcePenalties, que se aplica al cierre de la conexión tras activarse «RefuseConnection».
- El cliente ssh ha dejado de soportar la compresión de datos antes de la autenticación, lo que aumenta significativamente la superficie de ataque en los servidores SSH y crea riesgos de ataques indirectos durante el proceso de autenticación. En servidor sshd, la compresión antes de la autenticación se desactivó anteriormente.
- En ssh y sshd, se han utilizado reglas similares a las de shell para el análisis de argumentos de la directiva «Match», que admiten el encadenamiento de comillas y el uso del símbolo «\» para escapar.
- En el archivo de configuración ssh_config, la directiva «Include» ahora admite variables de entorno y sustituciones con «%», al igual que en la directiva «Match Exec».
- En sshd_config, se ha añadido la opción «invalid-user» a la directiva Match, que se activa al intentar iniciar sesión con un nombre de usuario incorrecto.
- Se ha implementado una versión más rápida del algoritmo «Streamlined NTRUPrime» en ssh y sshd. Para el algoritmo híbrido de intercambio de claves Streamlined NTRUPrime/X25519, se ha añadido la opción de usar el nombre «sntrup761x25519-sha512», además del nombre específico de SSH «sntrup761x25519-sha512@openssh.com».
- En ssh, sshd y ssh-agent se ha añadido una protección contra la fuga de claves privadas en archivos de volcado de núcleo, funcionando en OpenBSD, Linux y FreeBSD.
- El manejo de claves se ha trasladado al uso de la API EVP_PKEY proporcionada por la biblioteca libcrypto.
- En sshd se ha añadido un cambio aleatorio en el tiempo de espera de conexión (LoginGraceTime) de hasta 4 segundos para dificultar la detección del tiempo de espera.
- Se han resuelto los problemas de compilación con la biblioteca Musl.
Fuente: opennet.ru
