Damien Miller (djm @) dans OpenSSH, une amĂ©lioration qui devrait aider Ă se protĂ©ger contre diverses attaques par canaux auxiliaires, tels que , et . La protection ajoutĂ©e vise Ă empĂȘcher la rĂ©cupĂ©ration de la clĂ© privĂ©e qui se trouve en mĂ©moire, en exploitant des fuites de donnĂ©es par canaux auxiliaires.
Le principe de la protection est que les clés privées, lorsqu'elles ne sont pas utilisées, sont chiffrées à l'aide d'une clé symétrique obtenue à partir d'une « clé préliminaire » (prekey) relativement grande, composée de données aléatoires (sa taille actuelle est de 16 Ko).
D'un point de vue implémentation, les clés privées sont chiffrées lors de leur chargement en mémoire, puis sont automatiquement et de maniÚre transparente déchiffrées lorsqu'elles sont utilisées pour des signatures ou lorsqu'elles sont sauvegardées/sérialisées.
Pour qu'une attaque réussisse, les attaquants doivent restaurer l'ensemble du prekey avec une grande précision avant de pouvoir tenter de déchiffrer la clé privée protégée. Cependant, la génération actuelle d'attaques a un taux d'erreurs de récupération de bits tel que la combinaison de ces erreurs rend peu probable la récupération correcte de la clé préliminaire.
Source : opennet.ru
