Zhvilluesit e OpenSSH vazhduan ndarjen e sshd nĂ« disa skedarĂ« ekzekutivĂ« tĂ« veçantĂ«. NĂ« fazĂ«n e parĂ« tĂ« ndarjes, e cila u realizua nĂ« maj, funksionet qĂ« lidhen me pĂ«rpunimin e seancave u transferuan nĂ« njĂ« proces tĂ« veçantĂ«, sshd-session, ndĂ«rsa nĂ« sshd mbeti vetĂ«m funksionaliteti i nevojshĂ«m pĂ«r pranim tĂ« njĂ« lidhjeje tĂ« re nĂ« rrjet dhe pĂ«r tĂ« nisur sshd-session pĂ«r çdo seancĂ« tĂ« re. Dje, nĂ« kodin bazĂ« tĂ« OpenSSH u bĂ« njĂ« ndryshim, qĂ« shton njĂ« proces tjetĂ«r â sshd-auth, nĂ« tĂ« cilin nga sshd-session u transferua kodi qĂ« kryen autentifikimin.
Procesi sshd-auth niset nga sshd-session dhe lejon izolimin e mëtejshëm të të dhënave të lidhura me autentifikimin në hapësirën adresës së një procesi të veçantë, që nuk do ta lejojë aksesin në këto të dhëna në memorje në rast të sulmeve mbi kodin e përdorur për përpunimin e fazave të lidhjes deri në përfundimin e autentifikimit. Përveç kësaj, ndryshimi paksa ul konsumimin e memorjes, pasi kodi i lidhur me autentifikimin tani është i pranishëm në memorje vetëm gjatë kohës së autentifikimit dhe më pas shkarkohet pas përfundimit të procesit sshd-auth.
NĂ« pĂ«rputhje me sshd, ssh-session dhe ssh-agent, pĂ«r procesin sshd-auth Ă«shtĂ« aplikuar operacioni i rikombinimit tĂ« rastĂ«sishĂ«m tĂ« skedarĂ«ve ekzekutivĂ« gjatĂ« çdo ngarkimi tĂ« sistemit operativ. Rikombinimi i rastĂ«sishĂ«m e bĂ«n tĂ« keqparashikueshĂ«m zhvendosjen e funksioneve nĂ« skedarĂ«t ekzekutivĂ« dhe bibliotekat, duke e bĂ«rĂ« tĂ« vĂ«shtirĂ« krijimin e eksploiteve qĂ« pĂ«rdorin metodat e programimit tĂ« orientuar nga kthimi (ROP â Return-Oriented Programming). Duke pĂ«rdorur teknikĂ«n ROP, agresori nuk pĂ«rpiqet tĂ« vendosĂ« kodin e tij nĂ« memorje, por operon me copat ekzistuese tĂ« instrukcioneve makine, qĂ« mbarojnĂ« me njĂ« instrukcion kthimi (zakonisht, pĂ«rfundimet e funksioneve). Puna e eksploiteve zvogĂ«lohet nĂ« ndĂ«rtimin e njĂ«zeri tĂ« thirrjeve tĂ« kĂ«tyre blloqeve ("gadgets") pĂ«r tĂ« marrĂ« funksionalitetin e dĂ«shiruar.
Burimi: opennet.ru
