Lëshimi i OpenSSH 9.5

ËshtĂ« publikuar lĂ«shimi i OpenSSH 9.5, implementimi tĂ« hapur tĂ« klientit dhe serverit pĂ«r operimin sipas protokolleve SSH 2.0 dhe SFTP.

Ndryshimet kryesore:

  • NĂ« ssh-keygen, gjenerimi i çelĂ« save tĂ« bazuar nĂ« nĂ«nshkrimin e digjitalit Ed25519 Ă«shtĂ« aktivizuar si parazgjedhje, i zhvilluar nga Daniel Bernstein dhe standardizuar nĂ« RFC 8709. Vlen tĂ« pĂ«rmendet se çelĂ«sat Ed25519 mbĂ«shteten nga versioni i lĂ«shuar OpenSSH 6.5 (2014) dhe janĂ« mĂ« tĂ« pĂ«rshtatshĂ«m pĂ«r shkak tĂ« madhĂ«sisĂ« sĂ« tyre tĂ« vogĂ«l. NĂ«nshkrimet digjitale Ed25519 ofrojnĂ« njĂ« nivel mĂ« tĂ« lartĂ« sigurie se ECDSA dhe DSA dhe demonstrojnĂ« njĂ« shpejtĂ«si shumĂ« tĂ« lartĂ« tĂ« verifikimit dhe krijimit tĂ« nĂ«nshkrimeve. QĂ«ndrueshmĂ«ria ndaj thyerjes pĂ«r Ed25519 Ă«shtĂ« rreth 2^128 (nĂ« mesatar, pĂ«r tĂ« sulmuar Ed25519 kĂ«rkohen 2^140 operacione bitĂ«sh), e cila Ă«shtĂ« ekuivalente me qĂ«ndrueshmĂ«rinĂ« e algoritmeve si NIST P-256 dhe RSA me njĂ« çelĂ«s tĂ« madhĂ«sisĂ« 375 byte ose 128-bitĂ«shifĂ«r blok. Ed25519 gjithashtu nuk Ă«shtĂ« i ndjeshĂ«m ndaj problemeve me pĂ«rplasje nĂ« hash, nuk ndjell sulme pĂ«rmes pĂ«rcaktimit tĂ« shpejtĂ«sisĂ« sĂ« punĂ«s sĂ« cache-it (sulmeve tĂ« keq-pĂ«rdorimit tĂ« kohĂ«s sĂ« cache-it) dhe sulmeve nga kanale tĂ« jashtme.
  • NĂ« utilitarin ssh Ă«shtĂ« shtuar mbrojtja nga sulmet nga kanale tĂ« jashtme, tĂ« cilat analizojnĂ« vonesat ndĂ«rmjet shtypjeve tĂ« tasteve nĂ« tastierĂ« pĂ«r tĂ« riprodhuar hyrjen. Sulmet e tilla bazohen nĂ« faktin se vonesat ndĂ«rmjet shtypjeve gjatĂ« shkruajtjes varen nga pozita e tasteve nĂ« tastierĂ« (pĂ«r shembull, reagimi gjatĂ« hyrjes sĂ« shkronjĂ«s "F" Ă«shtĂ« mĂ« i shpejtĂ« se ai pĂ«r shkronjĂ«n "Q" ose "X", pasi pĂ«r shtypjen kĂ«rkohen mĂ« pak lĂ«vizje gishti). SSH ka qenĂ« i ndjeshĂ«m ndaj kĂ«tyre sulmeve sepse dĂ«rgonte informacionin e karakterit tĂ« futur nĂ« njĂ« paketĂ« tĂ« veçantĂ« menjĂ«herĂ« pas shtypjes sĂ« secilĂ«s taste, pĂ«r pasojĂ«, vonesat midis dĂ«rgesave tĂ« paketave korrelacionoheshin me vonesat midis shtypjeve tĂ« tasteve.

    Për të fshehur karakteristikat e hyrjes interaktive në trafik, në ssh është realizuar dërgimi i të dhënave jo gjatë shkruajtjes, por vetëm në intervale të caktuara kohore (si parazgjedhje 20 ms). Për më tepër, për të konfuzuar sulmuesit, në momente të rastësishme pas dërgimit të të dhënave reale dërgohen shtypje të rreme. Për të konfiguruar mbrojtjen, në ssh_config është shtuar parametri "ObscureKeystrokeTiming".

  • NĂ« ssh dhe sshd Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r zgjerimin e protokollit SSH «ping@openssh.com», e cila shton njĂ« tip tĂ« ri mesazhesh SSH2_MSG_PING dhe SSH2_MSG_PONG pĂ«r dĂ«rgimin periodik tĂ« paketave nĂ« intervale tĂ« barabarta kohe. Zgjerimi Ă«shtĂ« i nevojshĂ«m pĂ«r mbrojte nga sulmet nĂ«pĂ«r kanale alternative.
  • NĂ« sshd Ă«shtĂ« lejuar tejkalimi i direktivave Subsystem pĂ«rmes blloqeve Match.
  • NĂ« sshd, pĂ«r direktivĂ«n Subsystem Ă«shtĂ« ndryshuar pĂ«rpunimi i citateve, tĂ« cilat tani ruhen pĂ«r komandat dhe argumentet, gjĂ« qĂ« mund tĂ« çojĂ« nĂ« probleme tĂ« pajtueshmĂ«risĂ« me konfigurime shumĂ« tĂ« rralla.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster