OpenSSH 8.5 релиз
После пяти месяцев разработки представлен релиз OpenSSH 8.5, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP.

Разработчики OpenSSH напомнили о грядущем переводе в разряд устаревших алгоритмов, использующих хеши SHA-1, в связи с повышением эффективности коллизионных атак с заданным префиксом (стоимость подбора коллизии оценивается примерно в 50 тысяч долларов). В одном из ближайших выпусков планируют отключить по умолчанию возможность использования алгоритма цифровых подписей по открытому ключу "ssh-rsa", который упоминается в оригинальном RFC для протокола SSH и остаётся широко распространённым на практике.

Для проверки применения ssh-rsa в своих системах можно попробовать подключиться по ssh с опцией "-oHostKeyAlgorithms=-ssh-rsa". При этом отключение по умолчанию цифровых подписей "ssh-rsa" не означает полный отказ от использования RSA-ключей, так как помимо SHA-1 протокол SSH допускает применение других алгоритмов вычисления хэшей. В частности, помимо "ssh-rsa" останется возможность использования связок "rsa-sha2-256" (RSA/SHA256) и "rsa-sha2-512" (RSA/SHA512).

Для сглаживания перехода на новые алгоритмы в OpenSSH 8.5 по умолчанию включена настройка UpdateHostKeys, которая позволяет автоматически перевести клиентов на более надёжные алгоритмы. При помощи указанной настройки включается специальное расширение протокола "hostkeys@openssh.com", позволяющее серверу после прохождения аутентификации информировать клиента о всех доступных ключах хоста. Клиент может отразить эти ключи в своём файле ~/.ssh/known_hosts, что позволяет организовать обновление ключей хоста и упрощает смену ключей на сервере.
Использование UpdateHostKeys ограничено несколькими оговорками, которые в будущем могут быть отменены: ключ должен упоминаться в UserKnownHostsFile и не использоваться в GlobalKnownHostsFile; ключ должен присутствовать только под одним именем; не должен применяться сертификат хостового ключа; в known_hosts не должно применяться масок по имени хоста; должна быть отключена настройка VerifyHostKeyDNS; должен быть активен параметр UserKnownHostsFile.

Среди рекомендуемых для миграции алгоритмов упомянуты rsa-sha2-256/512 на базе RFC8332 RSA SHA-2 (поддерживается с OpenSSH 7.2 и используется по умолчанию), ssh-ed25519 (поддерживается с OpenSSH 6.5) и ecdsa-sha2-nistp256/384/521 на базе RFC5656 ECDSA (поддерживается с OpenSSH 5.7).

Другие изменения:

  • Изменения, связанные с безопасностью:
    • В ssh-agent устранена уязвимость, вызванная повторным освобождением уже освобождённой области памяти (double-free). Проблема проявляется с выпуска OpenSSH 8.2 и потенциально может быть эксплуатирована при наличии у атакующего доступа к сокету ssh-agent на локальной системе. Эксплуатацию усложняет то, что доступ к сокету имеют только root и исходный пользователь. Наиболее вероятным сценарием атаки является перенаправление агента на учётную запись, которая подконтрольна злоумышленнику, либо на хост, на котором у злоумышленника есть root-доступ.
    • В sshd добавлена защита от передачи очень больших параметров с именем пользователя в подсистему PAM, что позволяет блокировать уязвимости в системных модулях PAM (Pluggable Authentication Module). Например, изменение позволяет предотвратить использование sshd в качестве вектора для эксплуатации недавно выявленной root-уязвимости в Solaris (CVE-2020-14871).
  • Изменения, потенциально нарушающие совместимость:
    • В ssh и sshd переработан экспериментальный метод обмена ключами, стойкий к подбору на квантовом компьютере. Квантовые компьютеры кардинально быстрее решают задачу разложения натурального числа на простые множители, которая лежит в основе современных асимметричных алгоритмов шифрования и эффективно не решаема на классических процессорах. Используемый метод основан на алгоритме NTRU Prime, разработанном для постквантумных криптосистем, и методе обмена ключами на базе эллиптических кривых X25519. Вместо sntrup4591761x25519-sha512@tinyssh.org метод теперь идентифицируется как sntrup761x25519-sha512@openssh.com (алгоритм sntrup4591761 заменён на sntrup761).
    • В ssh и sshd изменён порядок анонсирования поддерживаемых алгоритмов цифровых подписей. Первым теперь предлагается ED25519 вместо ECDSA.
    • В ssh и sshd установка параметров качества обслуживания TOS/DSCP для интерактивных сеансов теперь производится до установки TCP-соединения.
    • В ssh и sshd прекращена поддержка шифра rijndael-cbc@lysator.liu.se, который идентичен aes256-cbc и использовался до утверждения RFC-4253.
    • По умолчанию отключён параметр CheckHostIP, польза от которого незначительна, но использование существенно усложняет ротацию ключей для хостов за балансировщиками нагрузки.
  • В sshd добавлены настройки PerSourceMaxStartups и PerSourceNetBlockSize для ограничения интенсивности запуска обработчиков в привязке к адресу клиента. Указанные параметры позволяют более тонко управлять ограничением на запуск процессов, по сравнению с общей настройкой MaxStartups.
  • В ssh и sshd добавлена новая настройка LogVerbose, позволяющая принудительно поднять уровень сбрасываемой в лог отладочной информации, с возможностью фильтрации по шаблонам, функциям и файлам.
  • В ssh при принятии нового хостового ключа обеспечен показ всех имён хостов и IP-адресов, ассоциированных с ключом.
    В ssh разрешено указание опции UserKnownHostsFile=none для отключения использования файла known_hosts при идентификации хостовых ключей.
  • В ssh_config для ssh добавлена настройка KnownHostsCommand, позволяющая получить данные known_hosts из вывода указанной команды.
  • В ssh_config для ssh добавлена опция PermitRemoteOpen, позволяющая ограничить точку назначения при использовании опции RemoteForward с SOCKS.
  • В ssh для ключей FIDO обеспечен повторный запрос PIN в случае сбоя операции с цифровой подписью из-за некорректного PIN и отсутствия запроса PIN у пользователя (например, когда не удалось получить корректные биометрические данные и устройство откатилось на ручной ввод PIN-а).
  • В sshd в основанный на seccomp-bpf механизм изоляции процесса на платформе Linux добавлена поддержка дополнительных системных вызовов.
  • Обновлена утилита contrib/ssh-copy-id.
Джерело: www.opennet.ru
Ви маєте увійти під своїм обліковим записом

loading

=koG%,H[,2P$9#?%' 9$G33Elr:>8ȿp䪺{fzO)r"[LOwuuuuz[}ˬ-nbUMuw7SnՔ黩F>6,Ekף>T TP ߤǃoCek exd ϔ 4zM>B7Ï_op _Y:j: b*S'-e3޲eRe&f74OIkimM\j~[_Yzk@,bu3c ЕCeCLVJ:mph\RaN/>uhѯeښo8,-*tq[]ھ|]jzIiO&>]Z^HCͱF *2*V 1TĢԱA{S jg~cCivsI1l74b*Pc4g>u5DkYl'~6L>R\jVS@I=@f4Idd]k%FpXXtLC#H4' yM2'9ﺦ<@%R=Lu04R0A6(t\Kk$˔_E9.]1$ጷl_>3l V`5候x-Æڎݷb<)NI6T]# =_/9Z$JL)ze-jm6Mhsܣ 4ti)ߠ\V+JZ̩EuTUbj1̖j4heڨ9_++K8b>[,f^ϕD״l~5E!Qo]vkY(YʒV.fBA/6UȭVȱ\du4MY]+%,ŵU!rkճM4Vi!Kr3r:kzasZVZ-dײbX[#) zR\J7eXZ)hzQ("-4uT;N6(n+S`k nz>ճ&9FRebX`@W3+&h8z_LyUx?@T_Nrˤm'vjbuLUJ&.AɈZ<輚J@UOD亣wNm%VЬ$/pPs~"RJjh>c1Gc3<O~ 2>7*? A\11 3] aOߤr̮e{Jt ZfC4FcD-=&Gy36 @:HR "|֏ Yj=ʘ*Li, ֠JL5r(!x4$W jw"]w0ceͮi{q cܸc䯦Lê~!/ e2-41IƄ KV 8>Qⱱb7x: <9=9Ϙz>jagT5u]PT;j8'#0:Ėo1pOF&xZ 1 ,ԣB&2+5@rK!iP4<T lzcR | } aHG :YCX<tYa?Roߣ̫GL9#fȧLIJ$6bνn2`AjEd8]%E#z| Q7ij umBHqj$%k"AB.F3X.9XD~@8q*H82󎸰4`}'ǏV.:YMDYlрM:Hs*,PM5)au)\8qAFpw/-ń-tvM:`@bMf[) #"grγ)6Mf| zyQSxecdtlBw̄sVE_sL}@u^nl"9Y@qQ  riAII9ٖUb5n/ȗH.R p.AmZg;&K}gM dk˿Ivy1dw>p>b>ڈ#HPaJ(5#V7Xc٤JEY<\р7%R]Z"RM!a M8dlJ !4Zm$]:[XF )bcׁmmh\>B\"TcKC@(2m԰W"l|g%;ߴubbsYy~38g>S8Dr.1)HroP|z2cLO-<b)+"H?~ aT,| 'R>"g,~Ӫ> g&ѾOmå3C)T(Yztl:LlwسZR1"mX2M \Jg3VQʌZ'W)"X^WuX4WΟf ImxU |ŶgcCL}Q$2 ;S,p?p: |uu:|iOnD%Isl/Ŷfb v$:XPa;Oxa!,<-Ǟ]K|'P7<z,J*g~8 =~=!k ein ,f*%!1P#ܯyAse UήF6ϬXU$ @<{A4:̿`ᙟ  \eiuԈO)̿n8kM&5.Yq ǰ8*qhi/nɤ.̍ND~{8J ڑa B˺SeP=C,hLmQMe5FZ+ɨ|D}Gg9N.7N}b^Zн)&mc~^k oAÓjd &aQ\A.E-&Rta><|X atc.'>8ېX¹QO\ڿ V܍t>#>D t m q ;dYqn?^(LOԚo|Qp}0Z*ėb9>OV˓$d9S\szBMp)N(IdI7{ qSnop4XJ[KdipIAZddqum̉96Qi7uQJ'C,E|lJ{5N .XI-alJC` %vR%{߾{lHm"\<}!dY9IyFᙋӢ,'Y>Ol6B2"iؘDH Ss`9ֱ$ Q &pMx%0,nC$' aNXH,l1 OoEt#AOGo W3i_h"?& kf,$.BT$瘰,l_ROYq&: :?NA MD" w*|[T8߸sDA ,rl"(/txxyVY4EveURqMf ?XrXɡ,i{ UYGы( g.dD>ũ1p:G,.Z<Nq]+d'24䪳/8e3[tHӟ|S(h<.-3f!N*K5yV+;ﴙo4ci.`z̆<: 8U$21+7񘨗.D@bms X65Sc*OGk 3=_' n^ Nh` Z|rᾂrq;^oR]<8Yy3Ӧ0Lox4S  bXjaf%n]+gV'i)3%tyҢ>t!{g0E-'أKܛZ?FF`e^[Y?2ȿp ۲8Kw$Q0t<#8D믈0>n?`1;A~{A>l*Z絴3J-G]+2 H؝6$sWdı PK?B5k^Hc=}â+:G8XQ0K_ؙ\٪{  >f8"]oSCFs;%E1 `T1o҉F-}ژb,Ó7^RP'H!DJeo$?d_#ԕ] E'Θb!79ß\.<\"o$ AC:D&FI26e(IÒ }>$I>ʨ97fGqQJ\"~#u&& Y%N]v nXO_ E='xUnvh(VЛRez?iw8H3C>M#(bIkby5}=S]n9V~ȏ0p^W"߃ٱ;]vwI1 gb?sr&[L "(=+*O6;{dm^-8kov߼{ϻ߾qppk,nu0,}+8͓{;Gn]=In7v~}B޸{׽}7ƛwWZ׳tI7o\j<τߋ!^^ 򤄹 ɪTۭAظ=@-XWr,ۅ6˺Z};r 2xWsGm-u'+|.qÑW 5աWGV/b#'p_Hp)iKE, Jb .)*@cy^Row)vU]ۿycIMzƲ2~J]V/Oc_I,TFQ&`n~:6 bܒ-}; 8u cbs:0RXXu6 .4c0VBavZwĜDJi*Mz~lKqά j TSƤzՊF[o_jR[GlRπ}$-/KGUtڷMPd A,GeW./AY;#ĞJkQ!Zh@8IPx dOO֨l