Në OpenSSH u shtua mbrojtja nga sulmet përmes kanaleve anësore

Demiën Miller (djm @) shtoi në OpenSSH është shtuar një përmirësim që duhet të ndihmojë në mbrojtjen nga sulmet e ndryshme përmes kanaleve anësore, siç janë Spectre, Meltdown, RowHammer dhe RAMBleed. Mbrojtja e shtuar ka si qëllim të parandalojë rikuperimin e çelësit privat që ndodhet në kujtesë përmes rrjedhjeve të të dhënave nga kanale anësore.

Thelbi i mbrojtjes është se çelësat privatë, në momentet kur nuk po përdoren, enkriptohen me një çelës simetrik, i cili merret nga një 'çelës përgatitor' (prekey) relativisht i madh, i përbërë nga të dhëna të rastit (aktualisht madhësia e tij është 16 KB).
Nga këndvështrimi i implementimit, çelësat privatë enkriptohen kur ngarkohen në kujtesë dhe pastaj dekriptohen automatikisht dhe në mënyrë transparente kur përdoren për nënshkrime ose kur ruhet/serializohet.

Për një sulm të suksesshëm, sulmuesit duhet të rikuperojnë të gjithë prekey me saktësi të lartë, para se të mund të përpiqen të dekriptojnë çelësin privat të mbrojtur. Sidoqoftë, brezi aktual i sulmeve ka një normë kaq të lartë gabimesh rikuperimi bitesh, saqë kombinimi i këtyre gabimeve e bën rikuperimin e saktë të çelësit përgatitor shumë të pakët.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster