W OpenSSH dodano ochronę przed atakami przez kanały boczne

Damien Miller (djm @) dodał w OpenSSH wprowadzono usprawnienie, które ma pomóc w obronie przed różnymi atakami zewnętrznymi, takimi jak Spectre, Meltdown, RowHammer i RAMBleed. Dodana ochrona ma na celu zapobiegnięcie odzyskiwaniu prywatnego klucza znajdującego się w pamięci operacyjnej poprzez wykorzystanie wycieków danych z kanałów bocznych.

Istota ochrony polega na tym, że prywatne klucze, w momentach, gdy nie są używane, są szyfrowane za pomocą symetrycznego klucza, który jest uzyskiwany z relatywnie dużego „klucza wstępnego” (prekey) składającego się z danych losowych (obecnie jego rozmiar wynosi 16 KB).
Z perspektywy realizacji, prywatne klucze są szyfrowane podczas ładowania do pamięci, a następnie automatycznie i przezroczysto odszyfrowywane przy użyciu do podpisów lub podczas zapisywania/serializacji.

Aby przeprowadzić skuteczny atak, napastnicy muszą z dużą precyzją odzyskać cały prekey, zanim będą mogli próbować odszyfrować zabezpieczony prywatny klucz. Jednak obecne pokolenie ataków ma tak wysoką częstotliwość błędów przy odzyskiwaniu bitów, że suma tych błędów czyni poprawne odzyskanie klucza wstępnego mało prawdopodobnym.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster