Lëshimi i OpenSSH 9.9 me mbështetje për algoritmin e enkriptimit post-kvantor ML-KEM

ËshtĂ« publikuar publikimi i OpenSSH 9.9, njĂ« zbatim tĂ« hapur tĂ« klientit dhe serverit pĂ«r tĂ« punuar me protokollet SSH 2.0 dhe SFTP. Ndryshimet kryesore:

  • NĂ« ssh dhe sshd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin hibrid tĂ« shkĂ«mbimit tĂ« çelĂ«save "mlkem768x25519-sha256", i qĂ«ndrueshĂ«m ndaj thyerjes me kompjuterĂ«t kuantikĂ« dhe qĂ« pĂ«rbĂ«n njĂ« kombinim tĂ« X25519 ECDH dhe algoritmit ML-KEM (CRYSTALS-Kyber), i cili Ă«shtĂ« standardizuar sĂ« fundmi nga Instituti KombĂ«tar i Standardeve dhe TeknologjisĂ« i SHBA-sĂ« (NIST). ML-KEM pĂ«rdor metoda kriptografike tĂ« bazuara nĂ« zgjidhjen e problemeve tĂ« teorisĂ« sĂ« rrjetave, koha e zgjidhjes sĂ« tĂ« cilave nuk ndryshon midis kompjuterĂ«ve tĂ« zakonshĂ«m dhe atyre kuantikĂ«.
  • NĂ« skedarin e konfigurimit sshd_config Ă«shtĂ« shtuar fjala kyçe "RefuseConnection", e cila, kur caktuar, do tĂ« mbyllĂ« lidhjet pas pĂ«rpjekjes sĂ« parĂ« pĂ«r autentikim. NĂ« direktivĂ«n PerSourcePenalties Ă«shtĂ« shtuar klasa "refuseconnection", e cila aplikohet kur lidhja mbyllet pas aktivizimit tĂ« "RefuseConnection".
  • NĂ« klientin ssh Ă«shtĂ« ndaluar mbĂ«shtetje pĂ«r kompresimin e tĂ« dhĂ«nave para kalimit nĂ« autentikim, qĂ« ndjeshĂ«m rrit sipĂ«rfaqen e sulmit ndaj serverĂ«ve SSH dhe krijon rreziqe tĂ« pĂ«rdorimit tĂ« metodave indirekte tĂ« analizĂ«s sĂ« informacionit qĂ« dĂ«rgohet gjatĂ« procesit tĂ« autentikimit. NĂ« serveri sshd kompresimi para autentikimit ishte çaktivizuar mĂ« parĂ«.
  • NĂ« ssh dhe sshd gjatĂ« analizimit tĂ« argumenteve tĂ« direktivĂ«s "Match" janĂ« pĂ«rdorur rregulla tĂ« ngjashme me ato tĂ« shell pĂ«r tĂ« punuar me vargje tĂ« mbyllura nĂ« cita, tĂ« cilat mbĂ«shtesin mbĂ«shtjellje tĂ« brendshme dhe evazion me anĂ« tĂ« simbolit "\".
  • NĂ« skedarin e konfigurimit ssh_config, nĂ« direktivĂ«n "Include" Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r variablat e ambientit dhe zĂ«vendĂ«simet "%" tĂ« ngjashme me ato nĂ« direktivĂ«n "Match Exec".
  • NĂ« sshd_config nĂ« direktivĂ«n Match Ă«shtĂ« shtuar opsioni "invalid-user", i cili aktivizohet kur ka njĂ« pĂ«rpjekje pĂ«r tĂ« hyrĂ« me njĂ« emĂ«r pĂ«rdoruesi tĂ« pavlefshĂ«m.
  • NĂ« ssh dhe sshd Ă«shtĂ« implementuar njĂ« realizim mĂ« i shpejtĂ« i algoritmit "Streamlined NTRUPrime". PĂ«r algoritmin hibrid tĂ« shkĂ«mbimit tĂ« çelĂ«save Streamlined NTRUPrime/X25519 Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« emrit "sntrup761x25519-sha512", pĂ«rveç emrit specifik pĂ«r SSH "sntrup761x25519-sha512@openssh.com".
  • NĂ« ssh, sshd dhe ssh-agent Ă«shtĂ« shtuar mbrojtja aktive nĂ« OpenBSD, Linux dhe FreeBSD kundĂ«r mbetjeve tĂ« çelĂ«save privat nĂ« skedarĂ«t e core-t.
  • PĂ«rpunimi i çelĂ«save Ă«shtĂ« transferuar nĂ« pĂ«rdorimin e API EVP_PKEY, tĂ« ofruar nga biblioteka libcrypto.
  • NĂ« sshd Ă«shtĂ« shtuar njĂ« ndryshim rastĂ«sor i kohĂ«s sĂ« lidhjes (LoginGraceTime) brenda 4 sekondave pĂ«r tĂ« vĂ«shtirĂ«suar pĂ«rcaktimin e skadencĂ«s sĂ« kohĂ«s.
  • JanĂ« zgjidhur problemet me ndĂ«rtimin me bibliotekĂ«n Musl.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster