OpenSSH පැති නාලිකා ප්‍රහාර වලින් ආරක්ෂාව එක් කරයි

ඩේමියන් මිලර් (djm@) එකතු කරන ලදි වැනි විවිධ පැති නාලිකා ප්‍රහාර වලින් ආරක්ෂා වීමට උපකාර වන OpenSSH හි වැඩි දියුණුවක් ඇත ස්පෙක්ටර්, මෙල්ට්ඩවුන්, රෝහමර් и RAMBleed. තුන්වන පාර්ශ්ව නාලිකා හරහා දත්ත කාන්දුවීම් භාවිතයෙන් RAM හි ඇති පුද්ගලික යතුරක් ප්‍රතිසාධනය වැළැක්වීම සඳහා එකතු කරන ලද ආරක්ෂාව සැලසුම් කර ඇත.

ආරක්ෂාවේ සාරය නම් පුද්ගලික යතුරු, භාවිතයේ නොමැති විට, සමමිතික යතුරක් භාවිතයෙන් සංකේතනය කර ඇති අතර, එය අහඹු දත්ත (දැනට එහි ප්‍රමාණය 16 KB වේ) සාපේක්ෂ වශයෙන් විශාල "prekey" වලින් ව්‍යුත්පන්න කර ඇත.
ක්‍රියාත්මක කිරීමේ දෘෂ්ටිකෝණයකින්, පුද්ගලික යතුරු මතකයට පටවන විට සංකේතනය වන අතර පසුව අත්සන් සඳහා භාවිතා කරන විට හෝ ගබඩා කර/ශ්‍රේණිගත කරන විට ස්වයංක්‍රීයව සහ විනිවිද පෙනෙන ලෙස විකේතනය වේ.

සාර්ථක ප්‍රහාරයක් සඳහා, ආරක්‍ෂිත පුද්ගලික යතුර විකේතනය කිරීමට උත්සාහ කිරීමට ප්‍රථම ප්‍රහාරකයන් ඉහළ නිරවද්‍යතාවයකින් සම්පූර්ණ පෙරකී ප්‍රතිසාධනය කළ යුතුය. කෙසේ වෙතත්, වත්මන් පරම්පරාවේ ප්‍රහාරවල තරමක ප්‍රතිසාධන දෝෂ අනුපාතයක් ඇති අතර, මෙම දෝෂවල එකතුවෙන් පෙර බෙදාගත් යතුර නිවැරදි ප්‍රතිසාධනය කළ නොහැක.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න