OpenSSH e eketsa ts'ireletso khahlano le litlhaselo tsa liteishene tse lehlakoreng

Damien Miller (djm@) kenyellelitsoe ho na le ntlafatso ho OpenSSH e lokelang ho thusa ho sireletsa khahlanong le litlhaselo tse fapaneng tsa lehlakore tse kang Specter, Meltdown, RowHammer и RAMBleed. Tšireletso e ekelitsoeng e etselitsoe ho thibela ho hlaphoheloa ha senotlolo sa poraefete se fumanehang ho RAM ho sebelisa ho lutla ha data ka liteishene tsa mokha oa boraro.

Ntho ea bohlokoa ea tšireletso ke hore linotlolo tsa poraefete, ha li sa sebelisoe, li patiloe ka senotlolo sa symmetric, se nkiloeng ho "prekey" e batlang e le kholo e nang le data e sa reroang (hona joale boholo ba eona ke 16 KB) .
Ho latela pono ea ts'ebetsong, linotlolo tsa poraefete li patiloe ha li kentsoe mohopolong ebe li hlakoloa ka mokhoa o hlakileng le ka mokhoa o pepeneneng ha li sebelisoa bakeng sa mesaeno kapa ha li bolokoa / li hlophisitsoe.

Bakeng sa tlhaselo e atlehileng, bahlaseli ba tlameha ho khutlisa prekey eohle ka nepo e phahameng pele ba ka leka ho hlakola senotlolo sa lekunutu se sirelelitsoeng. Leha ho le joalo, moloko oa hona joale oa litlhaselo o na le sekhahla sa phoso ea ho hlaphoheloa hoo palo ea liphoso tsena e etsang hore ho se khonehe ho khutlisa senotlolo se arolelanoang esale pele.

Source: opennet.ru

Eketsa ka tlhaloso