Se ha publicado el lanzamiento de OpenSSH 9.5, una implementación abierta de cliente y servidor para trabajar bajo los protocolos SSH 2.0 y SFTP.
Cambios importantes:
- ssh-keygen incluye de forma predeterminada la generación de claves basada en la firma digital Ed25519, desarrollada por Daniel Bernstein y estandarizada en RFC 8709. Cabe señalar que las claves Ed25519 son compatibles desde el lanzamiento de OpenSSH 6.5 (2014) y son más convenientes debido a su tamaño pequeño. tamaño. Al mismo tiempo, las firmas digitales Ed25519 tienen un nivel de seguridad más alto que ECDSA y DSA y demuestran una velocidad muy alta de verificación y creación de firmas. La resistencia al pirateo de Ed25519 es de aproximadamente 2 ^ 128 (en promedio, un ataque a Ed25519 requerirá operaciones de 2 ^ 140 bits), lo que corresponde a la resistencia de algoritmos como NIST P-256 y RSA con un tamaño de clave de 375 bytes. o cifrado en bloque de 128 bits. Ed25519 tampoco es susceptible a problemas con colisiones de hash y no es sensible a ataques de sincronización de caché ni ataques de canal lateral.
- La utilidad ssh ha agregado protección contra ataques de canal lateral que analizan los retrasos entre las pulsaciones de teclas en el teclado para recrear la entrada. Dichos ataques se basan en el hecho de que los retrasos entre las pulsaciones de teclas al escribir dependen de la ubicación de las teclas en el teclado (por ejemplo, la respuesta al escribir la letra "F" es más rápida que al escribir "Q" o "X", ya que se requieren menos movimientos de los dedos para presionar ). SSH era susceptible a estos ataques porque enviaba información sobre el carácter escrito en un paquete separado inmediatamente después de cada pulsación de tecla, por lo que los retrasos entre el envío de paquetes se correlacionaban con los retrasos entre pulsaciones de teclas.
Para ocultar las peculiaridades de la entrada interactiva en el tráfico, ssh implementa el envío de datos no tal como se escriben, sino solo a intervalos fijos (20 ms por defecto). Además, para confundir a los atacantes, se envían clics ficticios al azar momentos después de enviar datos reales. Para configurar la seguridad, se agregó el parámetro "ObscureKeystrokeTiming" a ssh_config.
- ssh y sshd implementan soporte para la extensión del protocolo SSH "ping@openssh.com", que agrega un nuevo tipo de mensaje SSH2_MSG_PING y SSH2_MSG_PONG para enviar paquetes periódicamente a intervalos regulares. La extensión es necesaria para la protección mencionada anteriormente contra ataques de canal lateral.
- sshd permite anular las directivas de Sybsystem mediante bloques Match.
- En sshd, la directiva Subsystem ha cambiado el manejo de las comillas, que ahora se guardan para comandos y argumentos, lo que puede generar compatibilidad con configuraciones muy raras.
Fuente: opennet.ru
