Release OpenSSH 10.0

De release van OpenSSH 10.0 is gepubliceerd, een open-source implementatie van de client en server voor het werken met de protocollen SSH 2.0 en SFTP. Belangrijkste veranderingen:

  • Ondersteuning voor digitale handtekeningen op basis van het DSA-algoritme is verwijderd, omdat het beveiligingsniveau niet voldoet aan de moderne vereisten. De kosten voor het blijven onderhouden van het onveilige DSA-algoritme zijn niet gerechtvaardigd en de verwijdering ervan zal helpen om de ondersteuning voor DSA in andere SSH-implementaties en cryptografische bibliotheken te beëindigen. Het gebruik van DSA-sleutels is standaard stopgezet in 2015.
  • De splitsing van sshd in verschillende afzonderlijke uitvoerbare bestanden is voortgezet. In OpenSSH 9.8 werd het sshd-proces opgesplitst in de sshd-session, de taak die verband houdt met het verwerken van sessies. In OpenSSH 10.0 is de code die de authenticatie uitvoert van sshd-session in een apart proces sshd-auth verplaatst. Het proces sshd-auth stelt ons in staat om gegevens die met de authenticatie verband houden, verder te isoleren in de adresruimte van een apart proces, waardoor deze gegevens niet toegankelijk zijn in het geheugen in het geval van aanvallen op de code die wordt gebruikt voor het verwerken van de verbinding voor de voltooiing van de authenticatie. Bovendien vermindert deze wijziging iets het geheugengebruik, aangezien de code die met authenticatie verband houdt, nu alleen in het geheugen aanwezig is tijdens de authenticatie en vervolgens wordt vrijgegeven wanneer het sshd-auth-proces is voltooid.
  • In ssh is standaard een hybride sleuteluitwisselingsalgoritme 'mlkem768x25519-sha256' ingeschakeld, dat kwantumveilig is en een combinatie vormt van X25519 ECDH en het ML-KEM-algoritme (CRYSTALS-Kyber), gestandaardiseerd door het National Institute of Standards and Technology (NIST). ML-KEM maakt gebruik van cryptografische methoden die zijn gebaseerd op het oplossen van problemen uit de rooster theorie, waarvan de oplostijd niet verschilt tussen gewone en kwantumcomputers.
  • In ssh_config zijn de richtlijnen SetEnv en User uitgebreid met ondersteuning voor vervangingen van ‘%-token’ en het uitbreiden van omgevingsvariabelen.
  • In ssh_config en sshd_config is ondersteuning voor de expressie 'Match version' toegevoegd, waarmee instellingen kunnen worden toegepast afhankelijk van de huidige versie van OpenSSH. Bijvoorbeeld, voor binding aan OpenSSH 10 kan 'Match version OpenSSH_10.*' worden opgegeven.
  • In ssh_config is ondersteuning voor expressies toegevoegd:
    • «Match sessiontype», waarmee instellingen kunnen worden toegepast afhankelijk van het type aangevraagd sessie: «shell» voor interactieve sessies, «exec» voor het uitvoeren van commando's, «subsystem» voor sftp en «none» voor tunnels en verkeer omleiden.
    • «Match command» om acties te koppelen aan de commando's die zijn opgegeven op de opdrachtregel voor uitvoering via ssh.
    • ‘Match tagged «»‘ en ‘Match command «»‘ voor koppeling aan lege tags en het uitvoeren van ssh zonder een specifieke opdracht op te geven.
  • In sshd_config is het gebruik van maskers in bestands paden toegestaan die worden opgegeven in de richtlijnen AuthorizedKeysFile en AuthorizedPrincipalsFile.
  • In de ssh-client is de ondersteuning voor de optie «VersionAddendum» toegevoegd voor het toevoegen van willekeurige tekst aan de versie-nummerregel (deze optie was eerder alleen beschikbaar voor de server sshd).
  • In de hulpprogramma's scp en sftp wordt de instelling «ControlMaster no» verzonden om het gebruik van bestaande verbindingen bij het opnieuw verbinden met de host te verbieden.
  • In sshd is standaard de ondersteuning voor de implementatie van het Diffie-Hellman-algoritme in een eindig veld uitgeschakeld, wat heeft geleid tot het verwijderen van de methoden «diffie-hellman-group*» en «diffie-hellman-group-exchange-*» uit de lijst met KEXAlgorithms. In vergelijking met het elliptische-curve Diffie-Hellman-algoritme is de externe implementatie langzamer en vereist het extra rekenkracht bij een gelijkwaardig beveiligingsniveau.
  • In ssh is de AES-GCM-modus nu de voorkeur bij het kiezen van een versleutelingsalgoritme voor verbindingen, boven AES-CTR. Standaard is de prioriteitenlijst voor het kiezen van versleutelingsalgoritmen: Chacha20/Poly1305, AES-GCM (128/256) en AES-CTR (128/192/256).
  • In ssh-agent is de verwijdering van alle geladen sleutels geïmplementeerd bij ontvangst van de SIGUSR1-signaal.
  • In ssh-keygen is ondersteuning toegevoegd voor FIDO-tokens die geen attestatiegegevens retourneren, zoals WinHello.
  • In ssh-agent is de optie «-Owebsafe-allow=…» toegevoegd om de witte lijst van FIDO-applicaties te overschrijven.
  • Er is een experimenteel hulpprogramma regress/misc/ssh-verify-attestation toegevoegd ter verificatie van attestatiegegevens van FIDO, optioneel gegenereerd door ssh-keygen bij registratie van FIDO-sleutels.
  • In ssh-keygen is het toegestaan om «-» te gebruiken in plaats van een bestandsnaam.
  • In ssh-agent en de draagbare versie van OpenSSH is ondersteuning voor activatie via socket in systemd-stijl toegevoegd, geïmplementeerd met behulp van het mechanisme LISTEN_PID/LISTEN_FDS.
  • In de draagbare versie:
    • Ondersteuning voor de cryptografische bibliotheek AWS-LC (AWS libcrypto) is geïmplementeerd.
    • In sshd is ondersteuning toegevoegd voor wtmpdb, een alternatief voor wtmp dat niet wordt getroffen door het probleem van 2038.
    • In sshd is de optie «—with-linux-memlock-onfault» toegevoegd om sshd in het geheugen vast te leggen (het verbieden van uitwisseling naar de swapruimte).
    • De optie «—with-security-key-standalone» is toegevoegd voor het bouwen van een afzonderlijke bibliotheek sk-libfido2.
    • Instellingen voor het bouwen zijn uit de RPM-pakket specificatie verwijderd voor RHEL 6.
  • Wijziging in sshd met betrekking tot beveiliging: de richtlijn DisableForwarding verhinderde niet correct de omleiding van het X11-protocol en toegangspogingen naar ssh-agent. X11-omleiding is standaard uitgeschakeld aan de serverzijde, en ssh-agent-omleiding aan de clientzijde.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster