OpenSSH 8.5 version

Efter fem mÄnaders utveckling presenteras releasen av OpenSSH 8.5, en öppen implementering av en klient och server för att arbeta över SSH 2.0- och SFTP-protokollen.

OpenSSH-utvecklarna pÄminde oss om den kommande avvecklingen av algoritmer som anvÀnder SHA-1-hashar pÄ grund av den ökade effektiviteten av kollisionsattacker med ett givet prefix (kostnaden för att vÀlja en kollision uppskattas till cirka $50 tusen). I en av de kommande utgÄvorna planerar de att som standard inaktivera möjligheten att anvÀnda "ssh-rsa" digitala signaturalgoritmen för offentlig nyckel, som nÀmns i den ursprungliga RFC för SSH-protokollet och som fortfarande Àr utbredd i praktiken.

För att testa anvÀndningen av ssh-rsa pÄ dina system kan du försöka ansluta via ssh med alternativet "-oHostKeyAlgorithms=-ssh-rsa". Samtidigt innebÀr att inaktivera "ssh-rsa" digitala signaturer som standard inte ett fullstÀndigt övergivande av anvÀndningen av RSA-nycklar, eftersom förutom SHA-1 tillÄter SSH-protokollet anvÀndningen av andra hashberÀkningsalgoritmer. I synnerhet, förutom "ssh-rsa", kommer det att förbli möjligt att anvÀnda paketen "rsa-sha2-256" (RSA/SHA256) och "rsa-sha2-512" (RSA/SHA512).

För att underlÀtta övergÄngen till nya algoritmer inkluderar OpenSSH 8.5 instÀllningen UpdateHostKeys, som automatiskt migrerar klienter till sÀkrare algoritmer. Denna instÀllning aktiverar ett speciellt protokolltillÀgg, "hostkeys@openssh.com", vilket gör att servern kan informera klienten om alla tillgÀngliga vÀrdnycklar efter autentisering. Klienten kan lagra dessa nycklar i sin ~/.ssh/known_hosts-fil, vilket möjliggör uppdateringar av vÀrdnycklar och förenklar nyckelrotation. server.

AnvÀndningen av UpdateHostKeys begrÀnsas av flera varningar som kan tas bort i framtiden: nyckeln mÄste refereras till i UserKnownHostsFile och inte anvÀndas i GlobalKnownHostsFile; nyckeln mÄste finnas under endast ett namn; ett vÀrdnyckelcertifikat ska inte anvÀndas; i kÀnda_vÀrdar ska masker efter vÀrdnamn inte anvÀndas; VerifyHostKeyDNS-instÀllningen mÄste vara inaktiverad; UserKnownHostsFile-parametern mÄste vara aktiv.

Rekommenderade algoritmer för migrering inkluderar rsa-sha2-256/512 baserad pÄ RFC8332 RSA SHA-2 (stöds sedan OpenSSH 7.2 och anvÀnds som standard), ssh-ed25519 (stöds sedan OpenSSH 6.5) och ecdsa-sha2-nistp256/384 baserat pÄ RFC521 ECDSA (stöds sedan OpenSSH 5656).

Andra Àndringar:

  • SĂ€kerhetsförĂ€ndringar:
    • En sĂ„rbarhet orsakad av att frigöra ett redan frigjort minnesomrĂ„de (dubbelfritt) har Ă„tgĂ€rdats i ssh-agent. Problemet har funnits sedan lanseringen av OpenSSH 8.2 och kan potentiellt utnyttjas om en angripare har tillgĂ„ng till ssh-agent-socket pĂ„ det lokala systemet. Det som försvĂ„rar exploateringen Ă€r att endast root och den ursprungliga anvĂ€ndaren har tillgĂ„ng till socket. Det mest troliga attackscenariot Ă€r att agenten omdirigeras till ett konto som kontrolleras av angriparen, eller till en vĂ€rd dĂ€r angriparen har root-Ă„tkomst.
    • sshd har lagt till skydd mot att skicka mycket stora parametrar med anvĂ€ndarnamnet till PAM-undersystemet, vilket gör att du kan blockera sĂ„rbarheter i PAM-systemmodulerna (Pluggable Authentication Module). Till exempel förhindrar Ă€ndringen att sshd anvĂ€nds som en vektor för att utnyttja en nyligen upptĂ€ckt rotsĂ„rbarhet i Solaris (CVE-2020-14871).
  • Potentiellt brytande kompatibilitetsĂ€ndringar:
    • ssh och sshd har omdesignats med en experimentell kvantresistent nyckelutbytesmetod. Kvantdatorer Ă€r mycket snabbare pĂ„ att lösa problemet med att faktorisera ett naturligt tal till primfaktorer, vilket Ă€r grunden för moderna asymmetriska krypteringsalgoritmer och inte kan lösas effektivt pĂ„ klassiska processorer. Metoden som anvĂ€nds Ă€r baserad pĂ„ NTRU Prime-algoritmen som utvecklats för postkvantumkryptosystem och X25519-metoden för nyckelutbyte med elliptisk kurva. IstĂ€llet för sntrup4591761x25519-sha512@tinyssh.org identifieras metoden nu som sntrup761x25519-sha512@openssh.com (algoritmen sntrup4591761 har ersatts av sntrup761).
    • I ssh och sshd har ordningen i vilken stödda digitala signaturalgoritmer meddelas Ă€ndrats. ED25519 erbjuds nu först istĂ€llet för ECDSA.
    • I ssh och sshd görs nu instĂ€llning av TOS/DSCP-kvalitet för tjĂ€nsteparametrar för interaktiva sessioner innan en TCP-anslutning upprĂ€ttas.
    • ssh och sshd har slutat stödja rijndael-cbc@lysator.liu.se-chiffret, vilket Ă€r identiskt med aes256-cbc och anvĂ€ndes före RFC-4253.
    • Som standard Ă€r CheckHostIP-parametern inaktiverad, vars fördel Ă€r försumbar, men dess anvĂ€ndning komplicerar avsevĂ€rt nyckelrotation för vĂ€rdar bakom lastbalanserare.
  • InstĂ€llningarna PerSourceMaxStartups och PerSourceNetBlockSize har lagts till i sshd för att begrĂ€nsa intensiteten för att starta hanterare baserat pĂ„ klientadressen. Dessa parametrar lĂ„ter dig kontrollera grĂ€nsen för processstarter bĂ€ttre Ă€n den allmĂ€nna MaxStartups-instĂ€llningen.
  • En ny LogVerbose-instĂ€llning har lagts till i ssh och sshd, vilket gör att du kraftfullt kan höja nivĂ„n av felsökningsinformation som dumpas i loggen, med möjligheten att filtrera efter mallar, funktioner och filer.
  • I SSH, nĂ€r en ny vĂ€rdnyckel accepteras, visas alla vĂ€rdnamn och IP-adresser, associerad med nyckeln.
  • ssh tillĂ„ter alternativet UserKnownHostsFile=ingen att inaktivera anvĂ€ndningen av filen known_hosts vid identifiering av vĂ€rdnycklar.
  • En KnownHostsCommand-instĂ€llning har lagts till i ssh_config för ssh, vilket gör att du kan hĂ€mta known_hosts-data frĂ„n utdata frĂ„n det angivna kommandot.
  • Lade till ett PermitRemoteOpen-alternativ till ssh_config för ssh sĂ„ att du kan begrĂ€nsa destinationen nĂ€r du anvĂ€nder alternativet RemoteForward med SOCKS.
  • I ssh för FIDO-nycklar tillhandahĂ„lls en upprepad PIN-begĂ€ran i hĂ€ndelse av ett fel pĂ„ den digitala signaturen pĂ„ grund av en felaktig PIN-kod och anvĂ€ndaren inte uppmanas att ange en PIN-kod (till exempel nĂ€r korrekt biometrisk data inte kunde erhĂ„llas och enheten gick tillbaka till manuell PIN-inmatning).
  • I sshd, den seccomp-bpf-baserade processisoleringsmekanismen pĂ„ plattformen Linux Lade till stöd för ytterligare systemanrop.
  • Verktyget contrib/ssh-copy-id har uppdaterats.

KĂ€lla: opennet.ru

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster