OpenSSH سائڊ چينل حملن جي خلاف تحفظ شامل ڪري ٿو

ڊيمين ملر (djm@) شامل ڪيو OpenSSH ۾ ھڪڙو سڌارو آھي جيڪو مختلف طرفي چينل حملن کان بچاء ۾ مدد ڪرڻ گھرجي جھڙوڪ تماشو ، خرابي, رو هامر и ريمبلڊ. شامل ڪيل تحفظ کي ٽئين پارٽي چينلز ذريعي ڊيٽا ليڪ استعمال ڪندي رام ۾ واقع هڪ خانگي چاٻي جي بحالي کي روڪڻ لاءِ ٺهيل آهي.

تحفظ جو خلاصو اهو آهي ته نجي چابيون، جڏهن استعمال ۾ نه هونديون آهن، هڪ سميٽرڪ ڪيچ استعمال ڪندي انڪريپٽ ٿيل آهن، جيڪا هڪ نسبتا وڏي "پريڪي" مان نڪتل آهي جنهن ۾ بي ترتيب ڊيٽا شامل آهن (في الحال ان جي سائيز 16 KB آهي).
عمل درآمد جي نقطه نظر کان، خانگي چابيون انڪريپٽ ٿين ٿيون جڏهن ميموري ۾ لوڊ ٿئي ٿي ۽ پوءِ خودڪار ۽ شفاف طور تي ڊيڪرپٽ ٿي وڃن ٿيون جڏهن دستخط لاءِ استعمال ٿين ٿيون يا جڏهن ذخيرو ٿيل/سيريل ٿيل آهن.

هڪ ڪامياب حملي لاءِ، حملي آورن کي لازمي طور تي پوري اڳڪٿي کي ٻيهر حاصل ڪرڻ گهرجي ان کان اڳ جو اهي محفوظ ڪيل پرائيويٽ ڪنجي کي ڊڪرپٽ ڪرڻ جي ڪوشش ڪري سگهن. بهرحال، حملن جي موجوده نسل ۾ اهڙي ٿورڙي بحالي جي غلطي جي شرح آهي ته انهن غلطين جو مجموعو اڳواٽ ڪيل چيڪ جي صحيح بحالي ممڪن ناهي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو