Pas tre muaj zhvillimi lëshimi , implementimi i hapur i klientit dhe serverit për të punuar me protokollet SSH 2.0 dhe SFTP.
Në këtë lëshim të ri, është shtuar mbrojtja nga një sulm mbi scp, që i lejon serverit të dërgojë emra skedarësh të ndryshëm nga ata të kërkuar (në ndryshim nga , sulmi nuk lejon ndryshimin e katalogut të zgjedhur nga përdoruesi ose maskës glob). Kujtojmë se në SCP, serveri merr vendim se cilat skedarë dhe katalogë do të dërgohen klientit, ndërsa klienti vetëm kontrollon saktësinë e emrave të objektit të kthyer. Problemi i zbuluar është se nëse thirrja sistemike utimes përfundon me një gabim, përmbajtja e skedarit interpretohet si metadata e skedarit.
Ky veçori, kur lidhet me një server të kontrolluar nga një haker, mund të përdoret për të ruajtur në sistemin e skedarëve emra të ndryshëm skedarësh dhe përmbajtje të ndryshme kur kopjohen me scp në konfigurime që shkaktojnë gabim gjatë thirrjes utimes (për shembull, kur utimes ndalohet nga politika SELinux ose filtri i thirrjeve sistemike). E mundësia e sulmeve reale konsiderohet e ulët, pasi në konfigurime tipike thirrja utimes nuk rezulton në gabim. Për më tepër, sulmi nuk kalon pa u vënë re - kur thirret scp shfaqet një mesazh gabimi në dërgimin e të dhënave.
Ndryshimet e përgjithshme:
- Në sftp, është ndalur trajtimi i argumentit "-1" sipas analogjisë me ssh dhe scp, i cili më parë pranoheshin, por injoroheshin;
- Në sshd, me përdorimin e IgnoreRhosts tani ofrohen tri mundësi: "yes" - injoro rhosts/shosts, "no" - merr parasysh rhosts/shosts, dhe "shosts-only" - lejo " .shosts", por ndalo ".rhosts";
- Në ssh është siguruar trajtimi i zëvendësimit %TOKEN në konfigurimet LocalFoward dhe RemoteForward, që përdoren për përcjelljen e soketeve Unix;
- ĂshtĂ« lejuar ngarkimi i çelĂ«save publikĂ« nga njĂ« skedar i paencryptuar me çelĂ«s privat, nĂ«se nuk ka njĂ« skedar tĂ« veçantĂ« me çelĂ«sin publik;
- Me prani të libcrypto në sistem, në ssh dhe sshd tani përdoret implementimi i algoritmit chacha20 nga kjo bibliotekë, në vend të implementimit të integruar portativ, që është më i ngadalshëm në performancë;
- është realizuar mundësia e dump-it të përmbajtjes së listës binare të çertifikatave të revokuara gjatë ekzekutimit të komandës "ssh-keygen -lQf /path";
- në versionin portativ është realizuar përcaktimi i sistemeve, në të cilat sinjalet me opsionin SA_RESTART ndërpresin funksionimin e select;
- Janë zgjidhur problemet me ndërtimin në sistemet HP/UX dhe AIX;
- Janë eliminuar problemet me ndërtimin e sigurisë seccomp në disa konfigurime Linux;
- Ă«shtĂ« pĂ«rmirĂ«suar pĂ«rcaktimi i bibliotekĂ«s libfido2 dhe janĂ« zgjidhur problemet me ndĂ«rtimin me opsionin "âwith-security-key-builtin".
Zhvilluesit e OpenSSH gjithashtu njëherë tjetër paralajmëruan për kalimin e ardhshëm të algoritmeve të vjetra, që përdorin hash SHA-1, në lidhje me e efikasitetit të sulmeve të kolizionit me një prefiks të caktuar (kostoja e gjenerimit të një kolizioni vlerësohet rreth 45 mijë dollarë). Në një nga botimet e ardhshme, planifikohet të shkëputet për default mundësia e përdorimit të algoritmit të nënshkrimit digjital me çelës publik «ssh-rsa», i cili përmendet në RFC origjinal për protokollet SSH dhe mbetet i përhapur gjerësisht në praktikë (për të kontrolluar përdorimin e ssh-rsa në sistemet e tij, mund të provohet lidhja me ssh me opsionin «-oHostKeyAlgorithms=-ssh-rsa»).
Për të lehtësuar kalimin në algoritme të reja në OpenSSH, në një nga versionet e ardhshme do të aktivizohet si parazgjedhje konfigurimi UpdateHostKeys, i cili do të lejojë automatikisht kalimin e klientëve në algorithmat më të sigurta. Mes algoritmeve të rekomanduara për migrim janë përmendur rsa-sha2-256/512 në bazë të RFC8332 RSA SHA-2 (i mbështetur nga OpenSSH 7.2 dhe përdorur si parazgjedhje), ssh-ed25519 (i mbështetur nga OpenSSH 6.5) dhe ecdsa-sha2-nistp256/384/521 në bazë të RFC5656 ECDSA (i mbështetur nga OpenSSH 5.7).
Deri në lëshimin e kaluar, "ssh-rsa" dhe "diffie-hellman-group14-sha1" janë hequr nga lista CASignatureAlgorithms, që përcakton algoritmet e pranueshme për nënshkrimin e çertifikatave të reja, pasi përdorimi i SHA-1 në çertifikata është i lidhur me rreziqe të tjera për shkak të faktit se sulmuesi ka kohë të pakufizuar për të kërkuar kolizione për një çertifikate ekzistuese, ndërsa koha e sulmit mbi çelësat e hostit është e kufizuar nga skadimi i lidhjes (LoginGraceTime).
Burimi: opennet.ru
