Pärast kolme kuu arendustööd väljalase , avatud realiseerimisega kliendi ja serveri jaoks, et töötada SSH 2.0 ja SFTP protokollide kaudu.
Uues väljaandes on lisatud kaitse scp rünnaku vastu, mis võimaldab serveril edastada teisi failinimesid, mis erinevad nõutud nimedest (erinevalt , rünnak ei võimalda valitud katalooge või glob-maski muuta). Tuletame meelde, et SCP-s teeb server otsuse, milliseid faile ja katalooge kliendile saata, samas kui klient kontrollib vaid tagastatud objektide nimede õigsust. Tuvustatud probleemi sisu on see, et kui süsteemikõne utimes ebaõnnestub, tõlgendatakse faili sisu kui faili metaandmeid.
See funktsionaalne ühenduse loomisel serveriga, mis on pahatahtliku kontrolli all, võib kasutada kasutaja failisüsteemis muude failinimede ja muu sisu salvestamiseks, kui kopeeritakse läbi scp konfigureeringutes, mis põhjustavad utimesi väljakuulutamisel tõrke (näiteks, kui utimes on keelatud SELinuxi poliitika või süsteemi kutsungifiltri tõttu). Reaalsete rünnakute tõenäosus on hinnatud minimaalseteks, kuna tüüpilistes konfigureeringutes ei lõppe utimesi väljakuulutamine tõrkega. Lisaks, rünnak ei jää märkamatuks — scp välja kutsumisel näidatakse andmeedastuse viga.
Üldised muudatused:
- sftp-s on lõpetatud argumendi «-1» töötlemine sarnaselt ssh ja scp-ga, mida varem aktsepteeriti, kuid ignoreeriti;
- sshd-s, kui IgnoreRhosts on kasutusel, on nüüd saadaval kolm valikut: «yes» — ignoreerida rhosts/shosts, «no» — arvestada rhosts/shosts ja «shosts-only» — lubada «.shosts», kuid keelata «.rhosts»;
- ssh-s on tagatud %TOKEN asendamine LocalFoward ja RemoteForward seadetes, mida kasutatakse Unix-sokkide edastamiseks;
- Avatud võtmete üleslaadimine ilma eraldi avaliku võtme failita on lubatud, kui privaatvõti on salvestatud avatud võtme kasutusele.
- Kui süsteemis on libcrypto, siis ssh ja sshd kasutavad nüüd selle teegi chacha20 algoritmi teostust, mitte kaasaskantavat implementeeringut, mis jääb jõudluses maha.
- Töötavate isikute krüptomoodulite sisu dumpimise võimalus, kui käivitada käsk «ssh-keygen -lQf /path».
- Kaasaskantavas versioonis on realiseeritud süsteemide tuvastamine, kus SA_RESTART võimalusega signaalid katkestavad select tööd.
- Probleemid koostamisel HP/UX ja AIX süsteemides on lahendatud.
- Probleemid seccomp sandboxi ehitamisel teatud Linuxi konfiguratsioonides on kõrvaldatud.
- libfido2 teegi tuvastamine on paranenud ning puudused «--with-security-key-builtin» valiku koostamisel on lahendatud.
OpenSSH arendajad on jälle hoiatavad SHA-1 hash'e kasutavate algoritmide peatsest üleminekust vananenud kategooriasse. (kolletsiooni genereerimise hind on umbes 45 tuhat dollarit). Ühes järgmises väljaandes plaanitakse vaikelena välja lülitada digitaalsete allkirjade algoritmi "ssh-rsa" kasutamine, mis mainitakse SSH protokolli originaalses RFC-s ja on praktikas endiselt laialdaselt levinud (ssh-rsa kontrollimiseks oma süsteemides saab proovida ssh-ga ühendust, kasutades valikut "-oHostKeyAlgorithms=-ssh-rsa").
OpenSSH järgmistes väljalasketes muudetakse vaikimisi seade nimega UpdateHostKeys, mis võimaldab automaatselt viia kliendid üle usaldusväärsematele algoritmidele, et sujuvamaks muuta üleminek uutele algoritmidele. Soovitatavateks ülemineku algoritmideks on rsa-sha2-256/512, mis põhineb RFC8332 RSA SHA-2-l (toetatakse alates OpenSSH 7.2 ja kasutatakse vaikimisi), ssh-ed25519 (toetatakse alates OpenSSH 6.5), ja ecdsa-sha2-nistp256/384/521, mis põhineb RFC5656 ECDSA-l (toetatakse alates OpenSSH 5.7).
Eelmises väljaandes on «ssh-rsa» ja «diffie-hellman-group14-sha1» eemaldatud CASignatureAlgorithms nimekirjast, mis määratleb uute sertifikaatide digitaalallkirjastamiseks lubatud algoritmid, kuna SHA-1 kasutamine sertifikaatides toob kaasa täiendava riski, sest ründajal on piiramatu aeg olemasoleva sertifikaadi kollisiooni leidmiseks, samas kui rünnakute aeg hostide võtmete suhtes on piiratud ühenduse ajalimiidiga (LoginGraceTime).
Allikas: opennet.ru
