OpenSSH нь хажуугийн сувгийн халдлагаас хамгаалах хамгаалалтыг нэмдэг

Дэмиен Миллер (djm@) нэмсэн зэрэг янз бүрийн хажуугийн сувгийн халдлагаас хамгаалахад туслах OpenSSH-д сайжруулалт бий Spectre, Meltdown, RowHammer и RAMBleed. Нэмэлт хамгаалалт нь гуравдагч этгээдийн сувгаар дамжуулан мэдээлэл алдагдсан тохиолдолд RAM-д байрлах хувийн түлхүүрийг сэргээхээс урьдчилан сэргийлэх зорилготой юм.

Хамгаалалтын мөн чанар нь хувийн түлхүүрүүдийг ашиглаагүй үед санамсаргүй өгөгдлөөс бүрдэх харьцангуй том "урьдчилсан түлхүүр" -ээс (одоогийн байдлаар түүний хэмжээ 16 KB) үүссэн тэгш хэмт түлхүүр ашиглан шифрлэгддэг.
Хэрэгжүүлэх үүднээс хувийн түлхүүрүүдийг санах ойд ачаалах үед шифрлэж, гарын үсэг зурах эсвэл хадгалах/цуваа болгох үед автоматаар ил тод шифрлэгддэг.

Амжилттай халдлага хийхийн тулд халдагчид хамгаалагдсан хувийн түлхүүрийн шифрийг тайлах оролдлого хийхийн өмнө урьдчилсан түлхүүрийг бүхэлд нь өндөр нарийвчлалтайгаар сэргээх ёстой. Гэсэн хэдий ч одоогийн үеийн халдлагууд нь сэргээх алдааны түвшин багатай тул эдгээр алдааны нийлбэр нь урьдчилан хуваалцсан түлхүүрийг зөв сэргээх боломжгүй болгодог.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх