OpenSSH 8.1 released

Na zes maanden ontwikkeling is gepresenteerd release OpenSSH 8.1, een open implementatie van een client en server voor communicatie via de SSH 2.0- en SFTP-protocollen.

De nieuwe versie verdient speciale aandacht voor de oplossing van een kwetsbaarheid die van invloed is op ssh, sshd, ssh-add en ssh-keygen. Het probleem zit in de code voor het parseren van gesloten sleutels van het type XMSS en stelt een aanvaller in staat om een integer overflow te initiëren. De kwetsbaarheid is gemarkeerd als exploiteerbaar, maar wordt weinig toegepast, aangezien de ondersteuning voor XMSS-sleutels behoort tot experimentele functies die standaard zijn uitgeschakeld (in de draagbare versie is er zelfs geen build-optie in autoconf om XMSS in te schakelen).

Belangrijkste wijzigingen:

  • in ssh, sshd en ssh-agent is toegevoegd code die het herstel van de privésleutel, die zich in het werkgeheugen bevindt, verhindert als gevolg van aanvallen via zijpaden, zoals Spectre, Meltdown, RowHammer en RAMBleed. Privésleutels worden nu versleuteld wanneer ze in het geheugen worden geladen en worden alleen ontsleuteld op het moment van gebruik, terwijl ze op andere momenten versleuteld blijven. Bij deze aanpak moet een aanvaller eerst een willekeurig gegenereerde tussenkey van 16 KB herstellen, die wordt gebruikt om de hoofdsleutel te versleutelen, wat onwaarschijnlijk is gezien de huidige foutfrequentie bij moderne aanvallen;
  • In ssh-keygen experimentale ondersteuning voor een vereenvoudigde methode voor het maken en verifiëren van digitale handtekeningen is toegevoegd. Digitale handtekeningen kunnen worden gemaakt met behulp van reguliere SSH-sleutels, opgeslagen op schijf of in ssh-agent, en worden geverifieerd met een lijst die lijkt op authorized_keys toegestane sleutels. In de digitale handtekening wordt informatie over de namespace ingebed om verwarring bij gebruik in verschillende domeinen te voorkomen (bijvoorbeeld voor e-mail en bestanden);
  • ssh-keygen is standaard overgeschakeld naar het gebruik van het rsa-sha2-512-algoritme bij het ondertekenen van certificaten met een op RSA-sleutel gebaseerde digitale handtekening (in CA-modus). Dergelijke certificaten zijn niet compatibel met versies vóór OpenSSH 7.2 (voor compatibiliteit moet het type algoritme opnieuw worden gedefinieerd, bijvoorbeeld door de opdracht 'ssh-keygen -t ssh-rsa -s ...' te gebruiken);
  • in ssh is ondersteuning voor de substitutie '%n' (de naam van de host die in de adresbalk is opgegeven) in de ProxyCommand-expressie geïmplementeerd.
  • In de lijsten met encryptie-algoritmen voor ssh en sshd kan nu het teken «^» worden gebruikt om de standaard voorgestelde algoritmen toe te voegen. Bijvoorbeeld, om ssh-ed25519 toe te voegen aan de standaardlijst, kan «HostKeyAlgorithms ^ssh-ed25519» worden opgegeven;
  • In ssh-keygen is er een output toegevoegd van de aan de sleutel gekoppelde opmerking bij het extraheren van de openbare sleutel uit de privésleutel;
  • In ssh-keygen is de mogelijkheid toegevoegd om de vlag «-v» te gebruiken bij het uitvoeren van sleutelzoekopdrachten (bijvoorbeeld, «ssh-keygen -vF host»), waarvan de opgave resulteert in een visuele handtekening van de host;
  • De mogelijkheid tot gebruik van PKCS8 als alternatief formaat voor de opslag van privésleutels op schijf. Standaard blijft het PEM-formaat in gebruik, terwijl PKCS8 nuttig kan zijn voor compatibiliteit met externe toepassingen.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster