È stato pubblicato il rilascio di OpenSSH 9.5, un'implementazione open source di client e server per operare con i protocolli SSH 2.0 e SFTP.
Variazioni principali:
- In ssh-keygen è abilitata per impostazione predefinita la generazione di chiavi basate sulla firma digitale Ed25519, progettata da Daniel Bernstein e standardizzata in RFC 8709. Si nota che le chiavi Ed25519 sono supportate a partire dalla versione OpenSSH 6.5 (2014) e sono più convenienti per via delle loro dimensioni ridotte. Inoltre, le firme digitali Ed25519 offrono un livello di sicurezza più elevato rispetto a ECDSA e DSA, dimostrando una velocità di verifica e creazione di firme molto elevata. La resistenza agli attacchi per Ed25519 è di circa 2^128 (in media, per attaccare Ed25519 sarà necessario eseguire 2^140 operazioni bit), corrispondente alla resistenza di algoritmi come NIST P-256 e RSA con una dimensione di chiave di 375 byte o alla crittografia a blocchi a 128 bit. Ed25519 non è soggetta a problemi di collisione nell'hashing, è resistente ad attacchi attraverso l'analisi del tempo di esecuzione della cache (cache-timing attacks) e agli attacchi a canali laterali (side-channel attacks).
- Nell'utilità ssh è stata aggiunta la protezione contro attacchi a canali laterali che analizzano i ritardi tra i tasti della tastiera per ricreare l'input. Tali attacchi si basano sul fatto che i ritardi tra le pression di tasti mentre si scrive dipendono dalla posizione dei tasti sulla tastiera (ad esempio, la reazione nell'inserimento della lettera 'F' è più rapida rispetto all'inserimento di 'Q' o 'X', poiché sono necessari meno movimenti delle dita). SSH era vulnerabile a questi attacchi poiché inviava le informazioni sul carattere inserito in un pacchetto separato subito dopo la pressione di ogni tasto; di conseguenza, i ritardi tra l'invio dei pacchetti correlandosi con i ritardi tra le pression di tasti.
Per nascondere le peculiarità dell'input interattivo nel traffico, ssh implementa l'invio dei dati non durante la digitazione, ma solo a intervalli di tempo fissi (di default 20 ms). Inoltre, per confondere gli attaccanti, vengono inviati clic falsi in momenti casuali dopo l'invio di dati reali. È stato aggiunto il parametro «ObscureKeystrokeTiming» per configurare la protezione in ssh_config.
- In ssh e sshd è stata implementata la supporto per l'estensione del protocollo SSH «ping@openssh.com», che aggiunge un nuovo tipo di messaggi SSH2_MSG_PING e SSH2_MSG_PONG per l'invio periodico di pacchetti a intervalli regolari. Questa estensione è necessaria per la protezione contro gli attacchi tramite canali esterni menzionata in precedenza.
- In sshd è consentita la sovrascrittura delle direttive Subsystem tramite blocchi Match.
- In sshd, nella direttiva Subsystem, è stata modificata la gestione delle virgolette, che ora vengono mantenute per comandi e argomenti, il che potrebbe portare a problemi di compatibilità con configurazioni molto rare.
Fonte: opennet.ru
