Wydanie OpenSSH 9.5.

Opublikowano wersję OpenSSH 9.5, otwartej implementacji klienta i serwera do pracy z protokołami SSH 2.0 i SFTP.

Główne zmiany:

  • W ssh-keygen domyślnie włączono generację kluczy opartych na cyfrowym podpisie Ed25519, opracowanym przez Daniela Bernsteina i standaryzowanym w RFC 8709. Zauważono, że klucze Ed25519 są wspierane od wersji OpenSSH 6.5 (2014 rok) i są bardziej wygodne ze względu na niewielki rozmiar. Cyfrowe podpisy Ed25519 zapewniają wyższy poziom bezpieczeństwa niż ECDSA i DSA oraz pokazują bardzo wysoką prędkość weryfikacji i tworzenia podpisów. Odporność na łamanie dla Ed25519 wynosi około 2^128 (średnio do ataku na Ed25519 potrzeba przeprowadzić 2^140 operacji bitowych), co odpowiada odporności takich algorytmów jak NIST P-256 i RSA o rozmiarze klucza 375 bajtów lub 128-bitowemu szyfrowi blokowemu. Ed25519 nie jest również podatny na problemy z kolizjami w hashach, nie jest wrażliwy na ataki poprzez określenie czasu pracy pamięci podręcznej (ataki czasowe) oraz ataki kanałami bocznymi.
  • Do narzędzia ssh dodano ochronę przed atakami kanałów bocznych, które analizują opóźnienia między naciśnięciami klawiszy na klawiaturze w celu odtworzenia wpisywania. Podobne ataki opierają się na tym, że opóźnienia między naciśnięciami podczas pisania zależą od rozmieszczenia klawiszy na klawiaturze (na przykład reakcja podczas wprowadzania litery „F” jest szybsza niż podczas wprowadzania „Q” lub „X”, ponieważ ma na to wpływ mniejsza liczba ruchów palców). SSH był narażony na te ataki, ponieważ wysyłał informacje o wprowadzonym znaku w oddzielnym pakiecie zaraz po naciśnięciu każdego klawisza, w związku z czym opóźnienia między przesyłaniem pakietów korelowały z opóźnieniami między naciśnięciami klawiszy.

    Aby ukryć szczególności interaktywnego wprowadzania w ruchu w ssh, wprowadzono wysyłanie danych nie w miarę pisania, ale tylko w określonych odstępach czasu (domyślnie 20 ms). Ponadto, aby zmylić atakujących, w losowych momentach po wysłaniu rzeczywistych danych, wysyłane są fałszywe naciśnięcia klawiszy. Do konfiguracji zabezpieczeń w ssh_config dodano parametr „ObscureKeystrokeTiming”.

  • W ssh i sshd wprowadzono wsparcie dla rozszerzenia protokołu SSH „ping@openssh.com”, dodającego nowy typ wiadomości SSH2_MSG_PING i SSH2_MSG_PONG do okresowego wysyłania pakietów w równych odstępach czasu. Rozszerzenie jest wymagane dla wcześniej wspomnianej ochrony przed atakami z użyciem zewnętrznych kanałów.
  • W sshd zezwolono na nadpisywanie dyrektyw Sybsystem za pomocą bloków Match.
  • W sshd w dyrektywie Subsystem zmieniono obsługę cudzysłowów, które teraz są zachowywane dla poleceń i argumentów, co może prowadzić do problemów z kompatybilnością w bardzo rzadkich konfiguracjach.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster