I totonu o tagata SSH OpenSSH ma PuTTY ( i PuTTY ma i OpenSSH), e taʻitaʻia ai faʻamatalaga leaka i le fesoʻotaʻiga faʻatalanoaga algorithm. O le fa'aletonu e mafai ai e se tagata osofa'i ona fa'alavelaveina fefa'ataua'iga o tagata (mo se fa'ata'ita'iga, pe a fa'afeso'ota'i e se tagata fa'aoga e ala i se 'auala e pulea e le tagata osofa'i) e iloa ai se taumafaiga e fa'afeso'ota'i muamua le kalani i le tagata talimalo pe a le'i natia e le kalani le ki talimalo.
I le iloaina o loʻo taumafai le kalani e faʻafesoʻotaʻi mo le taimi muamua ma e leʻi i ai le ki talimalo i lona itu, e mafai e le tagata osofaʻi ona faʻasalalau le fesoʻotaʻiga e ala ia te ia lava (MITM) ma tuʻuina atu i le kalani lana ki talimalo, lea o le a mafaufau i ai le tagata SSH. ia avea ma ki o le tagata e fa'amoemoe i ai pe a le fa'amaonia le fa'ailoga tamatamai lima ki . O le mea lea, e mafai e le tagata osofaʻi ona faʻatulagaina le MITM e aunoa ma le faʻaosoina o masalosaloga a le tagata ma le amanaʻiaina o sauniga o loʻo i ai i le itu o le kalani ua uma ona faʻaogaina ki talimalo, o se taumafaiga e suitulaga o le a iʻu ai i se lapataiga e uiga i le suiga o le ki talimalo. O le osofaʻiga e faʻavae i luga o le faʻatamala o tagata faʻaoga e le siakiina lima le tamatamailima o le ki talimalo pe a latou faʻafesoʻotaʻi muamua. O i latou e siaki tamatamailima autu e puipuia mai ia osofaiga.
I le avea ai o se faʻailoga e faʻamaonia ai le taumafaiga muamua fesoʻotaʻiga, o se suiga i le faasologa o le lisi o loʻo faʻaogaina le faʻaogaina o algorithms autu autu. Afai e tupu le fesoʻotaʻiga muamua, e tuʻuina atu e le kalani se lisi o algorithms faaletonu, ma afai o le ki talimalo ua uma ona i totonu o le cache, ona tuʻuina atu lea o le algorithm e fesoʻotaʻi i le mea muamua (algorithms e faʻavasega i le faasologa o mea e fiafia i ai).
O le faʻafitauli o loʻo aliali mai i OpenSSH faʻasalalau 5.7 i le 8.3 ma le PuTTY 0.68 i le 0.73. Fa'afitauli i le mataupu e ala i le faʻaopoopoina o se filifiliga e faʻamalo ai le fausiaina o se lisi o faʻasalalauga autu autu e faʻatatau i le lisi o algorithms i se faasologa faifaipea.
Ole poloketi OpenSSH e le o fuafua e suia le amio a le SSH client, talu ai afai e te le faʻamaonia le algorithm o le ki o loʻo i ai i le taimi muamua, o le a faia se taumafaiga e faʻaaoga se algorithm e le fetaui ma le ki faʻaoga ma o le a fa'aalia se lapataiga e uiga i se ki e le iloa. O na. o se filifiliga e tulaʻi mai - pe faʻasalalau faʻamatalaga (OpenSSH ma PuTTY), poʻo lapataiga e uiga i le suia o le ki (Dropbear SSH) pe afai e le fetaui le ki faʻapolopolo i le algorithm muamua i le lisi faʻaletonu.
Ina ia maua le saogalemu, OpenSSH ofo atu isi auala mo le faʻamaoniga autu talimalo e faʻaaoga ai faʻamaumauga SSHFP i DNSSEC ma tusi faʻafeiloaʻi (PKI). E mafai fo'i ona e fa'amalo le fa'aogaina o le fa'avasegaina o fa'atonuga autu autu e ala i le filifiliga HostKeyAlgorithms ma fa'aoga le filifiliga UpdateHostKeys e fa'ataga ai le tagata o tausia e maua mai fa'aopoopo ki fa'atasi pe a uma le fa'amaoni.
puna: opennet.ru
