Bidh OpenSSH a’ cur dìon ris an aghaidh ionnsaighean taobh-seanail

Damien Miller (djm@) air a chur ris tha leasachadh ann an OpenSSH a bu chòir cuideachadh le dìon an aghaidh diofar ionnsaighean seanail mar Specter, Meltdown, RowHammer и Rambleach. Tha an dìon a bharrachd air a dhealbhadh gus casg a chuir air faighinn air ais iuchair phrìobhaideach a tha suidhichte ann an RAM le bhith a’ cleachdadh dàta aoidionach tro shianalan treas-phàrtaidh.

Is e brìgh an dìon gu bheil iuchraichean prìobhaideach, nuair nach eilear gan cleachdadh, air an cuairteachadh le bhith a’ cleachdadh iuchair cho-chothromach, a tha a’ tighinn bho “prekey” an ìre mhath mòr anns a bheil dàta air thuaiream (an-dràsta tha a mheud 16 KB).
Bho shealladh buileachaidh, bidh iuchraichean prìobhaideach air an cuairteachadh nuair a thèid an luchdachadh a-steach don chuimhne agus an uairsin air an dì-chrioptachadh gu fèin-ghluasadach agus gu follaiseach nuair a thèid an cleachdadh airson ainmean-sgrìobhte no nuair a thèid an stòradh / sreath.

Airson ionnsaigh shoirbheachail, feumaidh luchd-ionnsaigh an prekey gu lèir fhaighinn air ais le fìor chruinneas mus urrainn dhaibh feuchainn ris an iuchair phrìobhaideach fo dhìon a dhì-chrioptachadh. Ach, tha ìre mearachd ath-bheothachaidh aig a’ ghinealach gnàthach de dh’ ionnsaighean is gu bheil suim nam mearachdan sin a’ fàgail nach eil e coltach gum bi an iuchair ro-roinnte air ais ceart.

Source: fosgailtenet.ru

Cuir beachd ann