Lëshimi i OpenSSH 9.9 me mbështetje për algoritmin e enkriptimit post-kvantic ML-KEM

Janë publikuar lëshimi i OpenSSH 9.9, një zbatim të hapur të klientit dhe serverit për punë me protokollet SSH 2.0 dhe SFTP. Ndryshimet kryesore:

  • NĂ« ssh dhe sshd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin hibrid tĂ« shkĂ«mbimit tĂ« çelĂ«sit "mlkem768x25519-sha256", qĂ« Ă«shtĂ« rezistent ndaj thyerjeve nĂ« kompjuterat kuantikĂ« dhe pĂ«rbĂ«het nga njĂ« kombinim i X25519 ECDH dhe algoritmit ML-KEM (CRYSTALS-Kyber), i standardizuar sĂ« fundmi nga Instituti KombĂ«tar i Standardizimeve dhe Teknologjive tĂ« SHBA (NIST). ML-KEM pĂ«rdor metoda kriptografie tĂ« bazuara nĂ« zgjidhjen e problemeve tĂ« teorisĂ« sĂ« rrjetave, kohĂ«zgjatja e zgjidhjes sĂ« tĂ« cilave nuk ndryshon nĂ« kompjuterĂ«t e zakonshĂ«m dhe ata kuantikĂ«.
  • NĂ« skedarin e konfigurimit sshd_config Ă«shtĂ« shtuar fjala kyçe "RefuseConnection", me vendosjen e sĂ« cilĂ«s sshd do tĂ« mbyllĂ« lidhjet pas pĂ«rpjekjes sĂ« parĂ« pĂ«r autentifikim. NĂ« direktivĂ«n PerSourcePenalties Ă«shtĂ« shtuar klasa "refuseconnection", e cila pĂ«rdoret kur lidhja mbyllet pas aktivizimit tĂ« "RefuseConnection".
  • NĂ« klientin ssh Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetje pĂ«r kompresimin e tĂ« dhĂ«nave nĂ« fazĂ«n para autentifikimit, e cila ndjeshĂ«m rrit sipĂ«rfaqen e sulmit ndaj serverĂ«ve SSH dhe krijon rreziqe pĂ«r pĂ«rdorimin e metodave tĂ« tĂ«rthorta tĂ« analizĂ«s sĂ« informacionit tĂ« dĂ«rguar gjatĂ« procesit tĂ« autentifikimit. NĂ« server sshd kompresimi para autentifikimit u ndĂ«rpre mĂ« parĂ«.
  • NĂ« ssh dhe sshd, gjatĂ« analizĂ«s sĂ« argumenteve tĂ« direktivĂ«s "Match" janĂ« pĂ«rdorur rregulla tĂ« ngjashme me ato tĂ« shell-it pĂ«r punĂ«n me vargjet e mbyllura nĂ« thonjĂ«za, qĂ« mbĂ«shtesin mbĂ«shtjelljen e thellĂ« dhe ndihmojnĂ« siç shprehet duke pĂ«rdorur simbolin "\".
  • NĂ« skedarin e konfigurimit ssh_config, nĂ« direktivĂ«n "Include" Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r variablat e mjedisit dhe zĂ«vendĂ«simet "%", tĂ« njĂ«jta si nĂ« direktivĂ«n "Match Exec".
  • NĂ« sshd_config, nĂ« direktivĂ«n Match Ă«shtĂ« shtuar opsioni "invalid-user", i cili aktivizohet kur bĂ«het pĂ«rpjekje hyrjeje me emĂ«r pĂ«rdoruesi tĂ« gabuar.
  • NĂ« ssh dhe sshd Ă«shtĂ« pĂ«rdorur njĂ« implementim mĂ« i shpejtĂ« i algoritmit "Streamlined NTRUPrime". PĂ«r algoritmin hibrid tĂ« shkĂ«mbimit tĂ« çelĂ«sit Streamlined NTRUPrime/X25519 Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« emrit "sntrup761x25519-sha512", pĂ«rveç emrit specifik pĂ«r SSH "sntrup761x25519-sha512@openssh.com".
  • NĂ« ssh, sshd dhe ssh-agent Ă«shtĂ« shtuar mbrojtja qĂ« funksionon nĂ« OpenBSD, Linux dhe FreeBSD kundĂ«r qĂ«ndrimit tĂ« çelĂ«save tĂ« mbyllur nĂ« skedarĂ«t e bĂ«rthamĂ«s.
  • Trajtimi i çelĂ«save Ă«shtĂ« transferuar nĂ« pĂ«rdorimin e API EVP_PKEY, i ofruar nga biblioteka libcrypto.
  • NĂ« sshd Ă«shtĂ« shtuar njĂ« ndryshim tĂ« rastĂ«sishĂ«m tĂ« kohĂ«s sĂ« lidhjes (LoginGraceTime) brenda 4 sekondash pĂ«r tĂ« komplikuar pĂ«rcaktimin e skadimit tĂ« kohĂ«s sĂ« lidhjes.
  • Problemet me ndĂ«rtimin me bibliotekĂ«n Musl janĂ« zgjidhur.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster