È stato pubblicato il rilascio di OpenSSH 9.9, un'implementazione open source di client e server per l'utilizzo dei protocolli SSH 2.0 e SFTP. Principali modifiche:
- Nel ssh e sshd è stata aggiunta la supporto per l'algoritmo ibrido di scambio chiavi «mlkem768x25519-sha256», resistente agli attacchi di computer quantistici e costituito da una combinazione di X25519 ECDH e dell'algoritmo ML-KEM (CRYSTALS-Kyber), recentemente standardizzato dal National Institute of Standards and Technology (NIST). ML-KEM utilizza metodi di crittografia basati sulla risoluzione di problemi della teoria delle reti, il cui tempo di risoluzione non differisce tra computer classici e quantistici.
- Nel file di configurazione sshd_config è stata aggiunta la parola chiave «RefuseConnection», che, una volta attivata, fa sì che sshd interrompa le connessioni dopo il primo tentativo di autenticazione. Nella direttiva PerSourcePenalties è stata aggiunta la classe «refuseconnection», applicata per interrompere la connessione dopo l'attivazione di «RefuseConnection».
- Nel client SSH è stata interrotta la compressione dei dati prima dell'autenticazione, il che aumenta notevolmente la superficie di attacco sui server SSH e crea rischi di attacchi indiretti ai dati inviati durante il processo di autenticazione. In server sshd la compressione prima dell'autenticazione era già disattivata.
- Nel ssh e sshd, durante l'analisi degli argomenti della direttiva «Match», sono state implementate regole simili a quelle delle shell per il trattamento di stringhe racchiuse tra virgolette, supportando l'annidamento e l'escape tramite il carattere «\».
- Nel file di configurazione ssh_config, nella direttiva «Include», è stata garantita la supporto per le variabili di ambiente e le sostituzioni «%», come nella direttiva «Match Exec».
- Nel sshd_config, nella direttiva Match è stata aggiunta l'opzione «invalid-user», che si attiva quando si tenta di accedere con un nome utente non valido.
- Nel ssh e sshd è stata implementata una versione più veloce dell'algoritmo «Streamlined NTRUPrime». Per l'algoritmo ibrido di scambio chiavi Streamlined NTRUPrime/X25519 è stata aggiunta la possibilità di utilizzare il nome «sntrup761x25519-sha512», oltre al nome specifico per SSH «sntrup761x25519-sha512@openssh.com».
- In ssh, sshd, and ssh-agent, a mechanism has been implemented in OpenBSD, Linux, and FreeBSD to prevent private keys from being dumped in core files.
- Key handling has been migrated to utilize the EVP_PKEY API provided by the libcrypto library.
- A random modification of the connection timeout (LoginGraceTime) within a 4-second range has been added to sshd to complicate timeout expiration detection.
- Issues with building against the Musl library have been resolved.
Fonte: opennet.ru
