AprĂšs six mois de dĂ©veloppement la sortie , une mise en Ćuvre ouverte du client et du serveur pour travailler avec les protocoles SSH 2.0 et SFTP.
Une attention particuliĂšre dans cette nouvelle version est accordĂ©e Ă la correction d'une vulnĂ©rabilitĂ© touchant ssh, sshd, ssh-add et ssh-keygen. Le problĂšme rĂ©side dans le code de parsing des clĂ©s privĂ©es de type XMSS et permet Ă un attaquant d'initier un dĂ©passement d'entier. La vulnĂ©rabilitĂ© est considĂ©rĂ©e comme exploitable, mais peu applicable, car le support des clĂ©s XMSS relĂšve de fonctionnalitĂ©s expĂ©rimentales dĂ©sactivĂ©es par dĂ©faut (dans la version portable, autoconf ne prĂ©voit mĂȘme pas d'option de compilation pour activer XMSS).
Principales modifications :
- Dans ssh, sshd et ssh-agent un code qui empĂȘche la rĂ©cupĂ©ration de la clĂ© privĂ©e alors qu'elle est en mĂ©moire, Ă la suite d'attaques par canaux latĂ©raux tels que , et . Les clĂ©s privĂ©es sont dĂ©sormais chiffrĂ©es lors de leur chargement en mĂ©moire et ne sont dĂ©chiffrĂ©es qu'au moment de leur utilisation, restant chiffrĂ©es le reste du temps. Avec une telle approche, pour qu'un attaquant rĂ©ussisse Ă rĂ©cupĂ©rer la clĂ© privĂ©e, il doit d'abord reconstruire une clĂ© intermĂ©diaire gĂ©nĂ©rĂ©e alĂ©atoirement de 16 Ko, utilisĂ©e pour chiffrer la clĂ© principale, ce qui est peu probable compte tenu du taux d'erreur de rĂ©cupĂ©ration observĂ© dans les attaques modernes.
- Dans ajoute un support expĂ©rimental pour un schĂ©ma simplifiĂ© de crĂ©ation et de vĂ©rification des signatures numĂ©riques. Les signatures numĂ©riques peuvent ĂȘtre créées Ă l'aide de clĂ©s SSH ordinaires stockĂ©es sur disque ou dans ssh-agent, et vĂ©rifiĂ©es Ă l'aide d'une liste similaire Ă authorized_keys . La signature numĂ©rique incorpore des informations sur l'espace de noms pour Ă©viter toute confusion lors de son utilisation dans diffĂ©rents domaines (par exemple, pour les e-mails et les fichiers);
- ssh-keygen est maintenant configuré par défaut pour utiliser l'algorithme rsa-sha2-512 lors de la certification des certificats avec une signature numérique basée sur une clé RSA (en mode CA). Ces certificats ne sont pas compatibles avec les versions antérieures à OpenSSH 7.2 (pour garantir la compatibilité, il convient de redéfinir le type d'algorithme, par exemple via l'appel « ssh-keygen -t ssh-rsa -s ⊠»);
- Dans ssh, le paramÚtre ProxyCommand prend en charge l'expansion du substitut « %n » (le nom d'hÎte spécifié dans la ligne d'adresse);
- Dans les listes d'algorithmes de chiffrement pour ssh et sshd, il est désormais possible d'utiliser le symbole « ^ » pour ajouter des algorithmes par défaut. Par exemple, pour ajouter ssh-ed25519 à la liste par défaut, vous pouvez indiquer « HostKeyAlgorithms ^ssh-ed25519 » ;
- Dans ssh-keygen, l'affichage du commentaire associé à la clé est désormais prévu lors de l'extraction de la clé publique à partir de la clé privée ;
- Dans ssh-keygen, la possibilité d'utiliser le drapeau « -v » lors des opérations de recherche de clés a été ajoutée (par exemple, « ssh-keygen -vF host »), ce qui entraßne l'affichage d'une signature visuelle de l'hÎte ;
- Ajout de la possibilitĂ© d'utiliser comme format alternatif pour le stockage des clĂ©s privĂ©es sur disque. Par dĂ©faut, le format PEM continue d'ĂȘtre utilisĂ©, mais PKCS8 peut s'avĂ©rer utile pour assurer la compatibilitĂ© avec des applications tierces.
Source : opennet.ru
