OpenSSH 9.8 väljaanne DSA algoritmi väljalülitamise ja täiendavate kaitsemehhanismidega

Vabariik OpenSSH 9.8 väljaanne, avatud kliendi ja serveri rakenduse jaoks SSH 2.0 ja SFTP protokollide abil. Lisaks eelnevalt kuulutatud kriitilise haavatavuse (CVE-2024-6387) likvideerimisele, mis võimaldab kaugelt saada root õiguseid enne autentimise läbimist, on uues versioonis parandatud veel üks vähem ohtlik haavatavus ning tehtud mitmeid olulisi muudatusi, mis on suunatud turvalisuse parandamisele.

Teine haavatavus võimaldab mööda hiilida OpenSSH 9.5 versioonis lisatud kaitset külgkanalitest pärit rünnakute vastu, mis analüüsivad viivitusi klaviatuuril klahvide vajutuste vahel, et taastada sisestatud teksti. Haavatavus eristab pakette, mis genereerivad taustategevust simuleeritud vale klahvivajutuste kaudu, ja pakette, mis saadetakse reaalse klahvi vajutamise ajal, mis vähendab interaktiivse sisendi omaduste peitmise mehhanismi tõhusust ssh liikluses. Klahvivajutuste andmed võimaldavad kasutada rünnakuid, mis taastavad sisendi viivituste analüüsi põhjal, mis sõltuvad klahvide asetusest klaviatuuril (näiteks reaktsioon tähe "F" sisestamisel on kiirem kui "Q" või "X" sisestamisel, kuna vajutamiseks on vajalik vähem sõrme liikumist).

Lisaks selgus, et rakendatud pakettide saatmise algoritm, mis hõlmas nii reaalseid kui vale klahvivajutusi, vähendas usaldusväärsust teise kaitsemeetodi efektiivsuses külgkanalitest pärit rünnakute vastu. Alates versioonist
OpenSSH 2.9.9 server saatis valevajutuste pakette konsooli sisestamiseks echo-off režiimis, mida kasutatakse näiteks paroolide sisestamisel su või sudo. Uus valevajutuste saatmise loogika võimaldas passiivse liikluse analüüsi käigus eristada tõeliste vajutustega pakette echo-off režiimis nende eraldi analüüsimiseks. Samal ajal on vajutuste aja täpsus piiratud, kuna pärast sisestamist saadetakse paketid mitte kohe, vaid kindlate ajavahemike järel (vaikesätetena 20 ms).

Muud muudatused OpenSSH 9.8:

  • Kogumise etapis on vaikimisi keelatud DSA-algoritmi põhine digitaalsete allkiri tugi. 2025. aasta alguses eemaldatakse DSA teostus koodibaasist. Eemaldamise põhjuseks on DSA turvataseme mittevastavus kaasaegsetele nõuetele. Kulud, mis on seotud ebaturvalise DSA algoritmi edasiarendamisega, ei õigusta end ning selle eemaldamine julgustab DSA toe lõpetamist teiste SSH ja krüptograafiliste teostuste ning raamatukogude seas.
  • Haavatavuste ärakasutamise meetodite kaitsmiseks, mis nõuavad suurt arvu ühendusi sshd-iga, on rakendatud ja vaikimisi aktiveeritud uus kaitserežiim, mis aitab ka automaatsete paroolide proovimise rünnakute blokeerimisel, kus robotid üritavad kasutaja parooli ära arvata, testides erinevaid standardkombinatsioone. Kaitse toimib blokeerimise kaudu IP-aadresse, millega registreeritakse suur hulk ebaõnnestunud ühenduse katseid — sshd jälgib alamsüsteemide lõppstaatusi, määrates olukorrad, kus autentimine ebaõnnestus või kui protsess lõpetati äkki failiga, ning kui teatud piiril ületatakse, hakkab see blokeerima probleemsete IP või alavõrkudega seotud päringuid. Blokeerimise läve seadistamiseks, blokeeritava alavõrgu maski ja erandite nimekirja jaoks on ette nähtud parameetrid PerSourcePenalties, PerSourceNetBlockSize ja PerSourcePenaltyExemptList.
  • sshd on jagatud mitmeks eraldi teostatavaks failiks. sshd-st eraldati protsess sshd-session, mis tegeleb seansside töötlemisega. sshd-s jäeti alles funktsioonid, mis vastutavad võrguside vastuvõtmise, seadete kontrollimise, hosti võti laadimise ning algatatud protsesside haldamise eest vastavalt parameetrile MaxStartups. Seega sisaldab executable faili sshd nüüd minimaalset funktsionaalsust, mis on vajalik uusi võrguside vastuvõtmiseks ja sshd-session käivitamiseks seansi töötlemiseks.
  • Muutunud on mõnede veateate sõnumite tekstid, mis salvestatakse logisse. Eelkõige saadetakse rida sõnumeid nüüd protsessi "sshd-session" nimel, mitte "sshd" nimel.
  • Utiliidis ssh-keyscan kuvamine protokolli versiooni ja hosti nime kohta toimub nüüd standardses väljundis, mitte STDERR-is. Väljundi väljalülitamiseks on ette nähtud valik "-q".
  • ssh-s on sisse viidud võimalus välja lülitada hostkeyAlgorithms direktiivi abil, mis lubab liikuda hosti võtme sertifikaatide kasutamiselt tagasi lihtsate (plain) hosti võtmete kasutamisele.
  • Kantava sshd versioonis on peatatud argv[0] väärtuse kasutamine PAM teenuse nime määramiseks. PAM teenuse nime määramiseks on sshd_config juurde lisatud uus direktiiv „PAMServiceName“, mille vaikeväärtus on „sshd“.
  • Kantavas sshd versioonis on tagatud automaatselt genereeritud failide (configure skript, config.h.in jm) säilitamine Git harudes koos väljaannetega (nt V_9_8), mis on võimaldanud sünkroniseerida digitaalse allkirjaga arhivide ja Git harude koosseise.
  • Kantavas ssh ja ssh-agent versioonis on tagatud režiimi seadmine
    SSH_ASKPASS olemasolu korral keskkonnamuutuja WAYLAND_DISPLAY, sarnaselt sellele, kuidas X11 puhul on tehtud keskkonnamuutuja DISPLAY olemasolu korral.
  • Kantavas sshd versioonis on lisatud toetus süsteemile systemd teate saatmiseks, kui kuulav võrkesokk on loodud või taaskäivitatud, kasutades eraldi koodi, mis ei pöördu libsystemd raamatukogu poole.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster