De release van OpenSSH 8.4

Na vier maanden ontwikkeling is gepresenteerd Release van OpenSSH 8.4, een open-source implementatie van de client en server voor het werken met de SSH 2.0 en SFTP protocollen.

Belangrijkste wijzigingen:

  • Veranderingen met betrekking tot beveiliging:
    • In ssh-agent wordt bij het gebruik van FIDO-sleutels die niet voor authenticatie via SSH zijn gemaakt (waarbij de sleutelidentificator niet begint met de string «ssh:») nu gecontroleerd of het bericht wordt ondertekend met de methoden die worden toegepast in het SSH-protocol. Deze wijziging zorgt ervoor dat ssh-agent niet kan worden omgeleid naar externe hosts met FIDO-sleutels, om te voorkomen dat deze sleutels worden gebruikt om ondertekeningen van web-authenticatieaanvragen te genereren (de omgekeerde situatie, waarbij de browser een SSH-aanvraag kan ondertekenen, is oorspronkelijk uitgesloten dankzij het gebruik van de «ssh:» prefix in de sleutelidentificator).
    • In ssh-keygen is er ondersteuning toegevoegd voor de credProtect-extensie, zoals beschreven in de FIDO 2.1-specificatie, die extra bescherming biedt voor sleutels door een verplichte PIN-code invoer te vereisen voordat enige operatie kan worden uitgevoerd die kan leiden tot het extraheren van de residentiële sleutel uit de token.
  • Wijzigingen die mogelijk de compatibiliteit verstoren:
    • Voor ondersteuning van FIDO/U2F wordt aanbevolen om de libfido2-bibliotheek te gebruiken van ten minste versie 1.5.0. Er is gedeeltelijke ondersteuning voor oudere versies geïmplementeerd, maar in dat geval zullen functies zoals residentiële sleutels, PIN-aanvragen en het aansluiten van meerdere tokens niet beschikbaar zijn.
    • In ssh-keygen zijn gegevens voor de authenticator toegevoegd aan het bevestigingsinformatieformaat, dat optioneel kan worden opgeslagen bij het genereren van een FIDO-sleutel, wat nodig is voor de verificatie van de bevestigende digitale handtekeningen.
    • De API die wordt gebruikt voor de interactie van OpenSSH met de laag voor toegang tot FIDO-tokens is gewijzigd.
    • Bij het bouwen van de draagbare versie van OpenSSH is nu automake vereist voor het genereren van het configure-script en de bijbehorende bouwbestanden (als de bouw wordt uitgevoerd vanuit een gepubliceerde tar-file met de code, is regeneratie van configure niet vereist).
  • In ssh en ssh-keygen is ondersteuning toegevoegd voor FIDO-sleutels die een bevestiging via een PIN-code vereisen. Voor het genereren van sleutels met een PIN is de optie «verify-required» toegevoegd aan ssh-keygen. Bij het gebruik van dergelijke sleutels wordt de gebruiker gevraagd om zijn acties te bevestigen door de PIN-code in te voeren voordat de ondertekening wordt uitgevoerd.
  • In sshd, the authorized_keys configuration now includes the option "verify-required", which necessitates the use of verification methods for user presence during token operations. The FIDO standard offers several options for such verification, but currently, OpenSSH only supports PIN-based verification.
  • Support for verifying digital signatures that comply with the FIDO Webauthn standard has been added to sshd and ssh-keygen, allowing the use of FIDO keys in web browsers.
  • In ssh under CertificateFile settings,
    ControlPath, IdentityAgent, IdentityFile, LocalForward, and
    RemoteForward, replacements from environment variables specified in the format "${ENV}" are now allowed.
  • Support for the environment variable $SSH_ASKPASS_REQUIRE has been added to ssh and ssh-agent, which can be used to enable or disable the call to ssh-askpass.
  • In ssh, the ssh_config directive AddKeysToAgent now allows limiting the key's validity period. After the specified limit expires, keys are automatically removed from the ssh-agent.
  • In scp and sftp, the "-A" flag now explicitly allows agent forwarding in scp and sftp (by default, forwarding is prohibited).
  • Support for variable replacement ‘%k’, defining the host key name, has been added to ssh settings. This feature can be used to separate keys into different files (for example, "UserKnownHostsFile ~/.ssh/known_hosts.d/%k").
  • The operation "ssh-add -d -" is now permitted for reading keys from stdin that are subject to removal.
  • In sshd, the logging of the start and end of the connection trimming process, regulated by the MaxStartups parameter, has been implemented.

OpenSSH developers also reminded about the upcoming categorization of algorithms utilizing SHA-1 hashes as deprecated, due to de toename van de effectiviteit van prefix-collision attacks (de kosten voor het raden van een botsing worden geschat op ongeveer 45 duizend dollar). In een van de komende versies is het plan om standaard de mogelijkheid tot het gebruik van het digitale handtekeningalgoritme "ssh-rsa", dat wordt genoemd in de originele RFC voor het SSH-protocol en nog steeds wijdverbreid is in de praktijk, uit te schakelen (om te controleren of ssh-rsa in uw systemen wordt toegepast, kunt u proberen verbinding te maken via ssh met de optie "-oHostKeyAlgorithms=-ssh-rsa").

To smooth the transition to new algorithms in OpenSSH, the next release will enable the UpdateHostKeys setting by default, which will automatically transition clients to more secure algorithms. Recommended algorithms for migration include rsa-sha2-256/512 based on RFC8332 RSA SHA-2 (supported since OpenSSH 7.2 and used by default), ssh-ed25519 (supported since OpenSSH 6.5), and ecdsa-sha2-nistp256/384/521 based on RFC5656 ECDSA (supported since OpenSSH 5.7).

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster