Publication de OpenSSH 9.5

La version OpenSSH 9.5, une implémentation open source du client et du serveur pour utiliser les protocoles SSH 2.0 et SFTP, a été publiée.

Principales modifications :

  • Dans ssh-keygen, la génération de clés basée sur la signature numérique Ed25519, développée par Daniel Bernstein et standardisée dans la RFC 8709, est activée par défaut. Il est à noter que les clés Ed25519 sont prises en charge depuis la version OpenSSH 6.5 (2014) et sont plus pratiques en raison de leur petite taille. De plus, les signatures numériques Ed25519 offrent un niveau de sécurité supérieur à celui de l'ECDSA et de la DSA, et montrent une vitesse de vérification et de création de signatures très élevée. La résistance à l'attaque d'Ed25519 est d'environ 2^128 (en moyenne, pour attaquer Ed25519, il faut effectuer 2^140 opérations bits), ce qui est comparable à la résistance d'algorithmes comme NIST P-256 et RSA avec une taille de clé de 375 octets ou à des chiffrages par blocs de 128 bits. Ed25519 n'est pas non plus affecté par des problèmes de collisions dans les hachages, n'est pas sensible aux attaques par détermination du temps d'accès au cache (cache-timing attacks) et aux attaques par canaux latéraux (side-channel attacks).
  • L'outil ssh a été amélioré avec une protection contre les attaques par canaux latéraux, qui analysent les délais entre les frappes sur le clavier pour reconstituer les entrées. Ces attaques reposent sur le fait que les délais entre les frappes lors de la dactylographie dépendent de la disposition des touches sur le clavier (par exemple, la réaction lors de la frappe de la lettre « F » est plus rapide que pour « Q » ou « X », car cela nécessite moins de mouvements des doigts). SSH était vulnérable à ces attaques car il envoyait les informations sur le caractère saisi dans un paquet séparé immédiatement après chaque frappe, rendant ainsi les délais entre les envois de paquets corrélés aux délais entre les frappes.

    Pour dissimuler les caractéristiques de l'entrée interactive dans le trafic ssh, l'envoi des données est réalisé non pas au fur et à mesure de la frappe, mais uniquement à des intervalles de temps fixes (20 ms par défaut). De plus, pour embrouiller les attaquants, des frappes fictives sont envoyées à des moments aléatoires après l'envoi de données réelles. Pour configurer la protection, le paramètre « ObscureKeystrokeTiming » a été ajouté au fichier ssh_config.

  • Le support de l'extension du protocole SSH « ping@openssh.com » a été implémenté dans ssh et sshd, ajoutant un nouveau type de messages SSH2_MSG_PING et SSH2_MSG_PONG pour l'envoi périodique de paquets à intervalles réguliers. Cette extension est nécessaire pour la protection contre les attaques par canaux latéraux mentionnée ci-dessus.
  • Il est désormais possible de redéfinir les directives Subsystem via des blocs Match dans sshd.
  • Dans sshd, le traitement des guillemets a été modifié dans la directive Subsystem, ceux-ci étant maintenant conservés pour les commandes et les arguments, ce qui pourrait entraîner des problèmes de compatibilité avec des configurations très rares.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster