Damien Miller (djm @) në OpenSSH është shtuar një përmirësim që duhet të ndihmojë në mbrojtjen nga sulmet e ndryshme përmes kanaleve anësore, siç janë , dhe . Mbrojtja e shtuar synon të parandalojë rikuperimin e çelësit privat që ndodhet në memorien operative, duke përfituar nga rrjedhjet e të dhënave përmes kanaleve anësore.
Thelbi i mbrojtjes është se çelësat privatë, në momentet kur nuk përdoren, enkriptohen me një çelës simetrik të nxjerrë nga një "çelës paralel" (prekey) të përbërë nga të dhëna të rastit (aktualisht madhësia e tij është 16 KB).
Nga pikëpamja e zbatimit, çelësat privatë enkriptohen kur ngarkohen në memorie, dhe më pas automatikisht dhe në mënyrë transparente dekriptohen kur përdoren për nënshkrime ose kur ruhen/serializohen.
Për një sulm të suksesshëm, sulmuesit duhet të rikuperojnë tërë prekey-n me një saktësi të lartë, para se të mund të përpiqen të dekriptojnë çelësin privat të mbrojtur. megjithatë, brezi aktual i sulmeve ka një frekuencë të tillë gabimi në rikuperimin e bitëve që shumica e këtyre gabimeve e bëjnë rikuperimin e duhur të çelësit paralel të pamundur.
Burimi: opennet.ru
