Demiën Miller (djm @) në OpenSSH është shtuar një përmirësim që duhet të ndihmojë në mbrojtjen nga sulmet e ndryshme përmes kanaleve anësore, siç janë , dhe . Mbrojtja e shtuar ka si qëllim të parandalojë rikuperimin e çelësit privat që ndodhet në kujtesë përmes rrjedhjeve të të dhënave nga kanale anësore.
Thelbi i mbrojtjes është se çelësat privatë, në momentet kur nuk po përdoren, enkriptohen me një çelës simetrik, i cili merret nga një 'çelës përgatitor' (prekey) relativisht i madh, i përbërë nga të dhëna të rastit (aktualisht madhësia e tij është 16 KB).
Nga këndvështrimi i implementimit, çelësat privatë enkriptohen kur ngarkohen në kujtesë dhe pastaj dekriptohen automatikisht dhe në mënyrë transparente kur përdoren për nënshkrime ose kur ruhet/serializohet.
Për një sulm të suksesshëm, sulmuesit duhet të rikuperojnë të gjithë prekey me saktësi të lartë, para se të mund të përpiqen të dekriptojnë çelësin privat të mbrojtur. Sidoqoftë, brezi aktual i sulmeve ka një normë kaq të lartë gabimesh rikuperimi bitesh, saqë kombinimi i këtyre gabimeve e bën rikuperimin e saktë të çelësit përgatitor shumë të pakët.
Burimi: opennet.ru
