Se ha añadido protección contra ataques a través de canales paralelos en OpenSSH

Damien Miller (djm @) añadido una mejora en OpenSSH que debería ayudar a proteger contra varios ataques a través de canales paralelos, como Spectre, Meltdown, RowHammer y RAMBleed. La protección añadida está diseñada para prevenir la recuperación de la clave privada que reside en la memoria, aprovechando las filtraciones de datos a través de canales paralelos.

La esencia de la protección es que las claves privadas, en momentos en que no se utilizan, se cifran con una clave simétrica que se obtiene de un 'clave preliminar' (prekey) relativamente grande, compuesto por datos aleatorios (actualmente su tamaño es de 16 KB).
Desde el punto de vista de la implementación, las claves privadas se cifran al ser cargadas en la memoria, y luego se descifran automáticamente de manera transparente al utilizarse para firmas o al guardarse/serializarse.

Para llevar a cabo un ataque exitoso, los atacantes deben recuperar todo el prekey con alta precisión antes de poder intentar descifrar la clave privada protegida. Sin embargo, la generación actual de ataques tiene una frecuencia de errores de recuperación de bits tal que la combinación de estos errores hace poco probable la recuperación correcta de la clave preliminar.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster