SSH рдЧреНрд░рд╛рд╣рдХрд╣рд░реВ OpenSSH рд░ PuTTY рдорд╛ рдЬреЛрдЦрд┐рдо

SSH рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрдорд╛ OpenSSH рд░ PuTTY рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдпреЛ рдХрдордЬреЛрд░реА (CVE-2020-14002 PuTTY рдорд╛ рд░ CVE-2020-14145 OpenSSH рдорд╛), рдЬрдбрд╛рди рд╡рд╛рд░реНрддрд╛ рдПрд▓реНрдЧреЛрд░рд┐рдереНрдордорд╛ рдЬрд╛рдирдХрд╛рд░реА рдЪреБрд╣рд╛рд╡рдЯ рдирд┐рдореНрддреНрдпрд╛рдЙрдБрдЫред рдЬреЛрдЦрд┐рдорд▓реЗ рдХреНрд▓рд╛рдЗрдиреНрдЯ рдЯреНрд░рд╛рдлрд┐рдХрд▓рд╛рдИ рдЕрд╡рд░реЛрдз рдЧрд░реНрди рд╕рдХреНрд╖рдо рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЬрдм рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛-рдирд┐рдпрдиреНрддреНрд░рд┐рдд рд╡рд╛рдпрд░рд▓реЗрд╕ рдкрд╣реБрдБрдЪ рдкреЛрдЗрдиреНрдЯ рдорд╛рд░реНрдлрдд рдЬрдбрд╛рди рдЧрд░реНрджрдЫ) рдЧреНрд░рд╛рд╣рдХрд▓реЗ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреА рдХреНрдпрд╛рд╕ рдирдЧрд░реЗрдХреЛ рдмреЗрд▓рд╛ рдЧреНрд░рд╛рд╣рдХрд▓рд╛рдИ рд╕реБрд░реБрдорд╛ рд╣реЛрд╕реНрдЯрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиред

рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓реЗ рдкрд╣рд┐рд▓реЛ рдкрдЯрдХ рдЬрдбрд╛рди рдЧрд░реНрди рдХреЛрд╢рд┐рд╕ рдЧрд░реНрджреИрдЫ рд░ рдпрд╕рдХреЛ рдЫреЗрдЙрдорд╛ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреА рдЫреИрди рднрдиреНрдиреЗ рдерд╛рд╣рд╛ рдкрд╛рдПрд░, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓реЗ рдЬрдбрд╛рди рдЖрдлреИрдВ (MITM) рдорд╛рд░реНрдлрдд рдкреНрд░рд╕рд╛рд░рдг рдЧрд░реНрди рд╕рдХреНрдЫ рд░ рдЧреНрд░рд╛рд╣рдХрд▓рд╛рдИ рдЖрдлреНрдиреЛ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреА рджрд┐рди рд╕рдХреНрдЫ, рдЬреБрди SSH рдЧреНрд░рд╛рд╣рдХрд▓реЗ рд╡рд┐рдЪрд╛рд░ рдЧрд░реНрдиреЗрдЫред рдпрджрд┐ рдпрд╕рд▓реЗ рдХреБрдЮреНрдЬреА рдлрд┐рдВрдЧрд░рдкреНрд░рд┐рдиреНрдЯ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрджреИрди рднрдиреЗ рд▓рдХреНрд╖реНрдп рд╣реЛрд╕реНрдЯрдХреЛ рдХреБрдЮреНрдЬреА рдмрдиреНрдиреБрд╣реЛрд╕реНред рдпрд╕рд░реА, рдПрдХ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рд╢рдВрдХрд╛ рдЬрдЧрд╛рдЙрди рдмрд┐рдирд╛ MITM рд╕рдВрдЧрдард┐рдд рдЧрд░реНрди рд╕рдХреНрдЫ рд░ рд╕рддреНрд░рд╣рд░реВрд▓рд╛рдИ рдмреЗрд╡рд╛рд╕реНрддрд╛ рдЧрд░реНрди рд╕рдХреНрдЫ рдЬрд╕рдорд╛ рдЧреНрд░рд╛рд╣рдХ рдкрдХреНрд╖рд▓реЗ рдкрд╣рд┐рд▓реЗ рдиреИ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреАрд╣рд░реВ рдХреНрдпрд╛рд╕ рдЧрд░реЗрдХреЛ рдЫ, рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЬрд╕рд▓реЗ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреА рдкрд░рд┐рд╡рд░реНрддрдирдХреЛ рдмрд╛рд░реЗрдорд╛ рдЪреЗрддрд╛рд╡рдиреА рджрд┐рдиреНрдЫред рдЖрдХреНрд░рдордг рдкрд╣рд┐рд▓реЛ рдкрдЯрдХ рдЬрдбрд╛рди рд╣реБрдБрджрд╛ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреАрдХреЛ рдлрд┐рдВрдЧрд░рдкреНрд░рд┐рдиреНрдЯ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рдЬрд╛рдБрдЪ рдирдЧрд░реНрдиреЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдкрд░рд╡рд╛рд╣реАрдорд╛ рдЖрдзрд╛рд░рд┐рдд рдЫред рдХреБрдЮреНрдЬреА рдФрдВрдард╛рдЫрд╛рдк рдЬрд╛рдБрдЪ рдЧрд░реНрдиреЗрд╣рд░реВ рддреНрдпрд╕реНрддрд╛ рдЖрдХреНрд░рдордгрд╣рд░реВрдмрд╛рдЯ рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реБрдиреНрдЫрдиреНред

рдкрд╣рд┐рд▓реЛ рдЬрдбрд╛рди рдкреНрд░рдпрд╛рд╕ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрди рд╕рдВрдХреЗрддрдХреЛ рд░реВрдкрдорд╛, рд╕рдорд░реНрдерд┐рдд рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреА рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВ рд╕реВрдЪреАрдмрджреНрдз рдЧрд░реНрдиреЗ рдХреНрд░рдордорд╛ рдкрд░рд┐рд╡рд░реНрддрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рдпрджрд┐ рдкрд╣рд┐рд▓реЛ рдЬрдбрд╛рди рд╣реБрдиреНрдЫ рднрдиреЗ, рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓реЗ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдХреЛ рд╕реВрдЪреА рдкрдард╛рдЙрдБрдЫ, рд░ рдпрджрд┐ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреА рдкрд╣рд┐рд▓реЗ рдиреИ рдХреНрдпрд╛рд╕рдорд╛ рдЫ рднрдиреЗ, рд╕рдореНрдмрдиреНрдзрд┐рдд рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдкрд╣рд┐рд▓реЛ рд╕реНрдерд╛рдирдорд╛ рд░рд╛рдЦрд┐рдПрдХреЛ рдЫ (рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдкреНрд░рд╛рдердорд┐рдХрддрд╛рдХреЛ рдХреНрд░рдордорд╛ рдХреНрд░рдордмрджреНрдз рдЧрд░рд┐рдПрдХреЛ рдЫ)ред

рд╕рдорд╕реНрдпрд╛ OpenSSH рд░рд┐рд▓рд┐рдЬ 5.7 рджреЗрдЦрд┐ 8.3 рд░ PuTTY 0.68 рджреЗрдЦрд┐ 0.73 рдорд╛ рджреЗрдЦрд┐рдиреНрдЫред рд╕рдорд╕реНрдпрд╛ рд╣рдЯрд╛рдЗрдпреЛ рдореБрджреНрджрд╛ рдорд╛ рдкреБрдЯреА реж.0.74реж рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрд▓рд╛рдИ рд╕реНрдерд┐рд░ рдХреНрд░рдордорд╛ рд╕реВрдЪреАрдмрджреНрдз рдЧрд░реНрдиреЗ рдкрдХреНрд╖рдорд╛ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреА рдкреНрд░рд╢реЛрдзрди рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдХреЛ рд╕реВрдЪреАрдХреЛ рдЧрддрд┐рд╢реАрд▓ рдирд┐рд░реНрдорд╛рдгрд▓рд╛рдИ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдиреЗ рд╡рд┐рдХрд▓реНрдк рдердкреЗрд░ред

OpenSSH рдкрд░рд┐рдпреЛрдЬрдирд╛рд▓реЗ SSH рдХреНрд▓рд╛рдЗрдиреНрдЯрдХреЛ рд╡реНрдпрд╡рд╣рд╛рд░ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдиреЗ рдпреЛрдЬрдирд╛ рдЧрд░реНрджреИрди, рдХрд┐рдирдХрд┐ рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдкрд╣рд┐рд▓реЗ рдЕрд╡рд╕реНрдерд┐рдд рдХреБрдЮреНрдЬреАрдХреЛ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрднрдПрди рднрдиреЗ, рдХреНрдпрд╛рд╕ рдХреБрдЮреНрдЬреАрд╕рдБрдЧ рдореЗрд▓ рдирдЦрд╛рдиреЗ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░рд┐рдиреЗрдЫред рдЕрдЬреНрдЮрд╛рдд рдХреБрдЮреНрдЬреАрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЪреЗрддрд╛рд╡рдиреА рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реБрдиреЗрдЫред рддреАред рдПрдЙрдЯрд╛ рдЫрдиреЛрдЯ рдЙрдареНрдЫ - рдпрд╛ рдд рдЬрд╛рдирдХрд╛рд░реА рдЪреБрд╣рд╛рд╡рдЯ (OpenSSH рд░ PuTTY), рд╡рд╛ рдмрдЪрдд рдЧрд░рд┐рдПрдХреЛ рдХреБрдЮреНрдЬреА рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╕реВрдЪреАрдорд╛ рдкрд╣рд┐рд▓реЛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдБрджреИрди рднрдиреЗ рдХреБрдЮреНрдЬреА (Dropbear SSH) рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдиреЗ рдмрд╛рд░реЗ рдЪреЗрддрд╛рд╡рдиреАред

рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрди, OpenSSH рд▓реЗ DNSSEC рд░ рд╣реЛрд╕реНрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ (PKI) рдорд╛ SSHFP рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреА рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рд╡реИрдХрд▓реНрдкрд┐рдХ рд╡рд┐рдзрд┐рд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред рддрдкрд╛рдИрдВ HostKeyAlgorithms рд╡рд┐рдХрд▓реНрдк рдорд╛рд░реНрдлрдд рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреА рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдХреЛ рдЕрдиреБрдХреВрд▓реА рдЪрдпрди рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рд░ рдЧреНрд░рд╛рд╣рдХрд▓рд╛рдИ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрдЫрд┐ рдердк рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреАрд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рди UpdateHostKeys рд╡рд┐рдХрд▓реНрдк рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди