Lëshimi i OpenSSH 8.1

Pas pas gjashtë muajsh zhvillimi është paraqitur lëshimi OpenSSH 8.1, implementimi i hapur i klientit dhe serverit për të punuar me protokollet SSH 2.0 dhe SFTP.

Një vëmendje të veçantë në këtë version meritojnë eliminimi i dobësisë që prek ssh, sshd, ssh-add dhe ssh-keygen. Problemi ndodhet në kodin e analizës së çelësave të mbyllur me tipin XMSS dhe lejon një sulmues të iniciojë një tepërmbushje të numrave. Dobësia është e shënuar si e përdorur, por me pak aplikime, pasi mbështetja për çelësat XMSS i përket mundësive eksperimentale, të cilat janë të çaktivizuara si parazgjedhje (në versionin portable në autoconf as nuk është parashikuar një opsion ndërtimi për aktivizimin e XMSS).

Ndryshimet kryesore:

  • NĂ« ssh, sshd dhe ssh-agent u shtua kode qĂ« pengon rikthimin e çelĂ«sit privat qĂ« ndodhet nĂ« memorje, si rezultat i sulmeve pĂ«rmes kanaleve tĂ« jashtme, tĂ« tilla si Spectre, Meltdown, RowHammer dhe RAMBleed. ÇelĂ«sat privat tani enkriptohen gjatĂ« ngarkimit nĂ« memorie dhe dekriptohen vetĂ«m nĂ« momentet e pĂ«rdorimit, ndĂ«rsa gjatĂ« gjithĂ« kohĂ«s pĂ«rmbahen tĂ« enkriptuara. Me njĂ« qasje tĂ« tillĂ«, pĂ«r tĂ« rikuperuar me sukses çelĂ«sin e mbyllur, njĂ« sulmuesit i nevojitet tĂ« rikuperojĂ« paraprakisht njĂ« çelĂ«s ndĂ«rmjetar tĂ« gjeneruar rastĂ«sisht me madhĂ«si 16 KB, i pĂ«rdorur pĂ«r enkriptimin e çelĂ«sit kryesor, gjĂ« qĂ« Ă«shtĂ« e pakĂ«t nĂ« kushte tĂ« frekuencĂ«s sĂ« gabimeve tĂ« rikuperimit qĂ« i pĂ«rkasin sulmeve moderne.
  • NĂ« ssh-keygen u shtua mbĂ«shtetje eksperimentale pĂ«r njĂ« skemĂ« tĂ« thjeshtuar pĂ«r krijimin dhe verifikimin e nĂ«nshkrimeve digjitale. NĂ«nshkrimet digjitale mund tĂ« krijohen duke pĂ«rdorur çelĂ«sa SSH tĂ« zakonshĂ«m, tĂ« ruajtur nĂ« disk ose nĂ« ssh-agent, dhe tĂ« verifikohen me njĂ« pĂ«rdorim tĂ« ngjashĂ«m me authorized_keys lista e çelĂ«save tĂ« lejueshme. NĂ« nĂ«nshkrimin digjital integrohet informacioni mbi hapĂ«sirĂ«n e emrit pĂ«r tĂ« pĂ«rjashtuar konfuzionin gjatĂ« aplikimit nĂ« fusha tĂ« ndryshme (pĂ«r shembull, pĂ«r email dhe skedarĂ«);
  • ssh-keygen tanihet automatikisht nĂ« pĂ«rdorimin e algoritmit rsa-sha2-512 pĂ«r tĂ« verifikuar certifikatat me nĂ«nshkrimin dixhital tĂ« bazuar nĂ« çelĂ«sin RSA (kur punon nĂ« modin CA). Certifikatat e tilla nuk janĂ« tĂ« pajtueshme me lĂ«shimet mĂ« tĂ« hershme se OpenSSH 7.2 (pĂ«r tĂ« siguruar pajtueshmĂ«rinĂ«, duhet tĂ« tejkaloni llojin e algoritmit, pĂ«r shembull nĂ«pĂ«rmjet thirrjes "ssh-keygen -t ssh-rsa -s ...");
  • NĂ« ssh, shprehja ProxyCommand tani mbĂ«shtet zbulimin e zĂ«vendĂ«simit "%n" (emri i hostit i specifikuar nĂ« adresĂ«n);
  • NĂ« listat e algoritmeve tĂ« enkriptimit pĂ«r ssh dhe sshd, pĂ«r inserimin e algoritmeve tĂ« ofruara si parazgjedhje tani mund tĂ« pĂ«rdoret simboli "^". PĂ«r shembull, pĂ«r tĂ« shtuar ssh-ed25519 nĂ« listĂ«n e parazgjedhjes, mund tĂ« specifikoni "HostKeyAlgorithms ^ssh-ed25519";
  • NĂ« ssh-keygen, Ă«shtĂ« siguruar qĂ« komenti i lidhur me çelĂ«sin tĂ« shfaqet gjatĂ« nxjerrjes sĂ« çelĂ«sit publik nga ai privat;
  • NĂ« ssh-keygen, Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« flagut "-v" gjatĂ« kryerjes sĂ« operacioneve tĂ« kĂ«rkimit tĂ« çelĂ«save (pĂ«r shembull, "ssh-keygen -vF host"), e cila çon nĂ« shfaqjen e njĂ« nĂ«nshkrimi tĂ« qartĂ« tĂ« hostit;
  • Shtuar mundĂ«sinĂ« e pĂ«rdorimit PKCS8 si njĂ« format alternativ pĂ«r ruajtjen e çelqeve privatĂ« nĂ« disk. Formati PEM vazhdon tĂ« pĂ«rdoret si standart, ndĂ«rsa PKCS8 mund tĂ« jetĂ« i dobishĂ«m pĂ«r tĂ« arritur kompatibilitetin me aplikacione tĂ« palĂ«ve tĂ« treta.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster