Lëshimi OpenSSH 9.5

ËshtĂ« publikuar versioni OpenSSH 9.5, njĂ« implementim tĂ« hapur tĂ« klientit dhe serverit pĂ«r pĂ«rdorimin me protokollet SSH 2.0 dhe SFTP.

Ndryshimet kryesore:

  • NĂ« ssh-keygen, gjenerimi i çelĂ«save bazuar nĂ« nĂ«nshkrimin digjital Ed25519, i zhvilluar nga Daniel Bernstein dhe i standardizuar nĂ« RFC 8709, Ă«shtĂ« aktivizuar si parazgjedhje. KĂ«to çelĂ«sa Ed25519 janĂ« pĂ«rkrahur qĂ« nga versioni OpenSSH 6.5 (viti 2014) dhe janĂ« mĂ« tĂ« pĂ«rshtatshĂ«m pĂ«r shkak tĂ« madhĂ«sisĂ« sĂ« tyre tĂ« vogĂ«l. Aktivitetet e nĂ«nshkrimeve Ed25519 ofrojnĂ« njĂ« nivel tĂ« lartĂ« sigurie mĂ« tĂ« lartĂ« se ECDSA dhe DSA, dhe tregojnĂ« njĂ« shpejtĂ«si tĂ« lartĂ« nĂ« verifikim dhe krijim nĂ«nshkrimesh. QĂ«ndrueshmĂ«ria ndaj thyerjes pĂ«r Ed25519 Ă«shtĂ« rreth 2^128 (mesatarisht, pĂ«r tĂ« sulmuar Ed25519 kĂ«rkohen 2^140 operacione bit), qĂ« korrespondon me qĂ«ndrueshmĂ«rinĂ« e algoritmeve si NIST P-256 dhe RSA me njĂ« madhĂ«si çelĂ«si prej 375 bajtĂ«sh ose 128-bitĂ«sh. Ed25519 gjithashtu nuk ka probleme me kolizionet nĂ« hash-a, nuk Ă«shtĂ« i ndjeshĂ«m ndaj sulmeve pĂ«rmes identifikimit tĂ« shpejtĂ«sisĂ« sĂ« punĂ«s sĂ« caches (sulmeve tĂ« tempullit tĂ« caches) dhe sulmeve pĂ«rmes kanaleve anĂ«sore.
  • NĂ« utilitarin ssh Ă«shtĂ« shtuar mbrojtja ndaj sulmeve pĂ«rmes kanaleve anĂ«sore qĂ« analizojnĂ« vonesat ndĂ«rmjet shtypjeve tĂ« çelĂ«sit nĂ« tastierĂ« pĂ«r tĂ« riprodhuar inputin. KĂ«to sulme bazohen nĂ« faktin se vonesat ndĂ«rmjet shtypjeve gjatĂ« shkrimit varen nga pozita e çelĂ«save nĂ« tastierĂ« (p.sh., reagimi kur shtypni shkronjĂ«n “F” Ă«shtĂ« mĂ« i shpejtĂ« sesa kur shkrimni “Q” apo “X”, pasi pĂ«r tĂ« shtypur kĂ«rkohet mĂ« pak lĂ«vizje e gishtave). SSH ka qenĂ« i ekspozuar ndaj kĂ«tyre sulmeve, pasi dĂ«rgonte informacionin mbi simbolet e futura nĂ« njĂ« paketĂ« tĂ« veçantĂ« menjĂ«herĂ« pas çdo shtypjeje, duke korrelacionuar kĂ«shtu vonesat ndĂ«rmjet dĂ«rgimit tĂ« paketave me vonesat e shtypjeve tĂ« çelĂ«sit.

    PĂ«r tĂ« fshehur karakteristikat e inputit interaktiv nĂ« trafik, nĂ« ssh Ă«shtĂ« implementuar dĂ«rgimi i tĂ« dhĂ«nave jo posaçërisht gjatĂ« shkrimit, por vetĂ«m nĂ« intervale tĂ« fikse kohore (parazgjedhje 20 ms). PĂ«r mĂ« tepĂ«r, pĂ«r tĂ« ngatĂ«rruar sulmuesit, nĂ« momente tĂ« rastĂ«sishme pas dĂ«rgimit tĂ« informacionit tĂ« vĂ«rtetĂ« dĂ«rgohen shtypje tĂ« rreme. PĂ«r tĂ« konfiguruar mbrojtjen, nĂ« ssh_config Ă«shtĂ« shtuar parametri “ObscureKeystrokeTiming”.

  • NĂ« ssh dhe sshd Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r zgjerimin e protokollit SSH “ping@openssh.com”, i cili shton njĂ« lloj tĂ« ri mesazhesh SSH2_MSG_PING dhe SSH2_MSG_PONG pĂ«r dĂ«rgimin periodik tĂ« paketave nĂ« intervale tĂ« barabarta kohe. Zgjerimi Ă«shtĂ« i nevojshĂ«m pĂ«r mbrojtjen e pĂ«rmendur mĂ« parĂ« ndaj sulmeve pĂ«rmes kanaleve anĂ«sore.
  • NĂ« sshd, Ă«shtĂ« lejuar tejkalimi i direktivave Sybsystem pĂ«rmes bllokimeve Match.
  • NĂ« sshd, procesi i pĂ«rpunimit tĂ« thonjĂ«ve nĂ« direktivĂ«n Subsystem Ă«shtĂ« ndryshuar, tani ruhet pĂ«r komandat dhe argumentet, qĂ« mund tĂ« çojĂ« nĂ« humbjen e kompatibilitetit me konfigurime shumĂ« tĂ« rralla.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster