È stato pubblicato il rilascio di OpenSSH 9.5, un'implementazione open-source di client e server per operare con i protocolli SSH 2.0 e SFTP.
Principali modifiche:
- In ssh-keygen è stata abilitata per impostazione predefinita la generazione di chiavi basata sulla firma digitale Ed25519, sviluppata da Daniel Bernstein e standardizzata nell'RFC 8709. Si segnala che le chiavi Ed25519 sono supportate a partire dalla versione OpenSSH 6.5 (2014) e sono più pratiche grazie alle loro dimensioni ridotte. Inoltre, le firme digitali Ed25519 offrono un livello di sicurezza superiore rispetto a ECDSA e DSA e mostrano una velocità di verifica e generazione delle firme molto elevata. La resilienza contro le violazioni per Ed25519 è di circa 2^128 (in media, per attaccare Ed25519 sono necessarie 2^140 operazioni bit), corrispondendo alla resilienza di algoritmi come NIST P-256 e RSA con dimensione della chiave di 375 byte o cifrari a blocchi a 128 bit. Ed25519 non è soggetto a problemi di collisione negli hash, non è vulnerabile ad attacchi di tipo cache-timing e ad attacchi tramite canali laterali.
- Nell'utilità ssh è stata aggiunta una protezione contro attacchi tramite canali laterali che analizzano i ritardi tra i tasti premuti sulla tastiera per ricostruire l'input. Questi attacchi si basano sul fatto che i ritardi tra i tasti durante la digitazione dipendono dalla disposizione dei tasti sulla tastiera (ad esempio, la reazione durante la digitazione della lettera 'F' è più veloce rispetto a 'Q' o 'X', poiché richiede meno movimenti delle dita). SSH era vulnerabile a questi attacchi poiché inviava informazioni sul carattere digitato in un pacchetto separato subito dopo la pressione di ogni tasto, quindi i ritardi tra l'invio dei pacchetti erano correlati ai ritardi tra le pressioni dei tasti.
Per nascondere le peculiarità dell'input interattivo nel traffico, in ssh è stata implementata l'invio di dati non durante la digitazione, ma solo a intervalli di tempo fissi (di default 20 ms). Inoltre, per confondere gli attaccanti, in momenti casuali dopo l'invio di dati reali vengono inviati input fittizi. Per configurare la protezione in ssh_config è stato aggiunto il parametro 'ObscureKeystrokeTiming'.
- In ssh e sshd è stato implementato il supporto per l'estensione del protocollo SSH 'ping@openssh.com', che aggiunge un nuovo tipo di messaggi SSH2_MSG_PING e SSH2_MSG_PONG per l'invio periodico di pacchetti a intervalli regolari. Questa estensione è necessaria per la protezione sopra menzionata contro attacchi tramite canali laterali.
- In sshd è stata autorizzata la ridefinizione delle direttive Subsystem tramite blocchi Match.
- In sshd, la direttiva Subsystem è stata modificata per gestire le virgolette, ora mantenute per comandi e argomenti, il che può portare a problemi di compatibilità con configurazioni molto rare.
Fonte: opennet.ru
