OpenSSH ka shtuar mbrojtje nga sulmet përmes kanaleve anësore

Damien Miller (djm @) shtuar në OpenSSH është shtuar një përmirësim që duhet të ndihmojë në mbrojtjen nga sulmet e ndryshme përmes kanaleve anësore, siç janë Spectre, Meltdown, RowHammer dhe RAMBleed. Mbrojtja e shtuar synon të parandalojë rikuperimin e çelësit privat që ndodhet në memorien operative, duke përfituar nga rrjedhjet e të dhënave përmes kanaleve anësore.

Thelbi i mbrojtjes është se çelësat privatë, në momentet kur nuk përdoren, enkriptohen me një çelës simetrik të nxjerrë nga një "çelës paralel" (prekey) të përbërë nga të dhëna të rastit (aktualisht madhësia e tij është 16 KB).
Nga pikëpamja e zbatimit, çelësat privatë enkriptohen kur ngarkohen në memorie, dhe më pas automatikisht dhe në mënyrë transparente dekriptohen kur përdoren për nënshkrime ose kur ruhen/serializohen.

Për një sulm të suksesshëm, sulmuesit duhet të rikuperojnë tërë prekey-n me një saktësi të lartë, para se të mund të përpiqen të dekriptojnë çelësin privat të mbrojtur. megjithatë, brezi aktual i sulmeve ka një frekuencë të tillë gabimi në rikuperimin e bitëve që shumica e këtyre gabimeve e bëjnë rikuperimin e duhur të çelësit paralel të pamundur.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster