OpenSSH dia manampy fiarovana amin'ny fanafihana amin'ny sisiny

Damien Miller (djm@) Hoy izy nanampy misy fanatsarana ny OpenSSH izay tokony hanampy amin'ny fiarovana amin'ny fanafihana fantsona isan-karazany toy ny Spectre, Meltdown, RowHammer ΠΈ RAMBleed. Ny fiarovana fanampiny dia natao mba hisorohana ny famerenana ny fanalahidy manokana hita ao amin'ny RAM amin'ny fampiasana ny data mitete amin'ny alalan'ny fantsona antoko fahatelo.

Ny fototry ny fiarovana dia ny fanalahidin'ny tena manokana, rehefa tsy ampiasaina, dia miafina amin'ny alalan'ny fanalahidy symmetrika, izay avy amin'ny β€œprekey” somary lehibe misy angon-drakitra kisendrasendra (amin'izao fotoana izao ny habeny dia 16 KB).
Avy amin'ny fomba fijery fampiharana, ny fanalahidy manokana dia miafina rehefa ampidirina ao amin'ny fitadidiana ary avy eo dia voadio ho azy sy mangarahara rehefa ampiasaina amin'ny sonia na rehefa voatahiry/serialized.

Mba hahombiazan'ny fanafihana, ny mpanafika dia tsy maintsy mamerina ny prekey manontolo amin'ny fahamendrehana avo lenta alohan'ny ahafahany manandrana manapaka ny fanalahidy manokana voaaro. Na izany aza, ny taranaka fanafihana amin'izao fotoana izao dia manana taham-pahadisoana kely amin'ny famerenana amin'ny laoniny ka ny fitambaran'ireo hadisoana ireo dia mahatonga ny famerenana marina ny fanalahidy efa nozaraina ho tsy azo inoana.

Source: opennet.ru

Add a comment