OpenSSH муҳофизатро аз ҳамлаҳои канории канал илова мекунад

Дэмиен Миллер (djm@) илова карда шуд дар OpenSSH беҳбудие вуҷуд дорад, ки бояд аз ҳамлаҳои гуногуни каналҳои тарафӣ муҳофизат кунад, ба монанди Spectre, Meltdown, RowHammer и RAMBleed. Муҳофизати иловагӣ барои пешгирӣ кардани барқарорсозии калиди хусусии дар RAM ҷойгиршуда бо истифода аз ихроҷи маълумот тавассути каналҳои тарафи сеюм тарҳрезӣ шудааст.

Моњияти њифз аз он иборат аст, ки калидњои хусусї дар њолати истифоданашуда бо истифода аз калиди симметрї, ки аз калиди нисбатан калоне, ки аз маълумоти тасодуфї иборат аст (дар айни замон андозаи он 16 КБ аст) гирифта мешавад, рамзгузорї карда мешаванд.
Аз нуқтаи назари татбиқ, калидҳои хусусӣ ҳангоми бор кардан ба хотира рамзгузорӣ карда мешаванд ва сипас ҳангоми истифода барои имзоҳо ё ҳангоми нигоҳдорӣ/сериализатсия ба таври худкор ва шаффоф рамзкушоӣ карда мешаванд.

Барои ҳамлаи бомуваффақият, ҳамлагарон бояд пеш аз кӯшиши рамзкушоӣ кардани калиди хусусии ҳифзшуда тамоми калиди пешакиро бо дақиқии баланд барқарор кунанд. Бо вуҷуди ин, насли кунунии ҳамлаҳо он қадар сатҳи хатогиҳои барқарорсозӣ дорад, ки ҷамъи ин хатогиҳо барқароркунии дурусти калиди пешакӣ аз эҳтимол дур аст.

Манбаъ: opennet.ru

Илова Эзоҳ