OpenSSH 8.5 релиз
После пяти месяцев разработки представлен релиз OpenSSH 8.5, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP.

Разработчики OpenSSH напомнили о грядущем переводе в разряд устаревших алгоритмов, использующих хеши SHA-1, в связи с повышением эффективности коллизионных атак с заданным префиксом (стоимость подбора коллизии оценивается примерно в 50 тысяч долларов). В одном из ближайших выпусков планируют отключить по умолчанию возможность использования алгоритма цифровых подписей по открытому ключу "ssh-rsa", который упоминается в оригинальном RFC для протокола SSH и остаётся широко распространённым на практике.

Для проверки применения ssh-rsa в своих системах можно попробовать подключиться по ssh с опцией "-oHostKeyAlgorithms=-ssh-rsa". При этом отключение по умолчанию цифровых подписей "ssh-rsa" не означает полный отказ от использования RSA-ключей, так как помимо SHA-1 протокол SSH допускает применение других алгоритмов вычисления хэшей. В частности, помимо "ssh-rsa" останется возможность использования связок "rsa-sha2-256" (RSA/SHA256) и "rsa-sha2-512" (RSA/SHA512).

Для сглаживания перехода на новые алгоритмы в OpenSSH 8.5 по умолчанию включена настройка UpdateHostKeys, которая позволяет автоматически перевести клиентов на более надёжные алгоритмы. При помощи указанной настройки включается специальное расширение протокола "hostkeys@openssh.com", позволяющее серверу после прохождения аутентификации информировать клиента о всех доступных ключах хоста. Клиент может отразить эти ключи в своём файле ~/.ssh/known_hosts, что позволяет организовать обновление ключей хоста и упрощает смену ключей на сервере.
Использование UpdateHostKeys ограничено несколькими оговорками, которые в будущем могут быть отменены: ключ должен упоминаться в UserKnownHostsFile и не использоваться в GlobalKnownHostsFile; ключ должен присутствовать только под одним именем; не должен применяться сертификат хостового ключа; в known_hosts не должно применяться масок по имени хоста; должна быть отключена настройка VerifyHostKeyDNS; должен быть активен параметр UserKnownHostsFile.

Среди рекомендуемых для миграции алгоритмов упомянуты rsa-sha2-256/512 на базе RFC8332 RSA SHA-2 (поддерживается с OpenSSH 7.2 и используется по умолчанию), ssh-ed25519 (поддерживается с OpenSSH 6.5) и ecdsa-sha2-nistp256/384/521 на базе RFC5656 ECDSA (поддерживается с OpenSSH 5.7).

Другие изменения:

  • Изменения, связанные с безопасностью:
    • В ssh-agent устранена уязвимость, вызванная повторным освобождением уже освобождённой области памяти (double-free). Проблема проявляется с выпуска OpenSSH 8.2 и потенциально может быть эксплуатирована при наличии у атакующего доступа к сокету ssh-agent на локальной системе. Эксплуатацию усложняет то, что доступ к сокету имеют только root и исходный пользователь. Наиболее вероятным сценарием атаки является перенаправление агента на учётную запись, которая подконтрольна злоумышленнику, либо на хост, на котором у злоумышленника есть root-доступ.
    • В sshd добавлена защита от передачи очень больших параметров с именем пользователя в подсистему PAM, что позволяет блокировать уязвимости в системных модулях PAM (Pluggable Authentication Module). Например, изменение позволяет предотвратить использование sshd в качестве вектора для эксплуатации недавно выявленной root-уязвимости в Solaris (CVE-2020-14871).
  • Изменения, потенциально нарушающие совместимость:
    • В ssh и sshd переработан экспериментальный метод обмена ключами, стойкий к подбору на квантовом компьютере. Квантовые компьютеры кардинально быстрее решают задачу разложения натурального числа на простые множители, которая лежит в основе современных асимметричных алгоритмов шифрования и эффективно не решаема на классических процессорах. Используемый метод основан на алгоритме NTRU Prime, разработанном для постквантумных криптосистем, и методе обмена ключами на базе эллиптических кривых X25519. Вместо sntrup4591761x25519-sha512@tinyssh.org метод теперь идентифицируется как sntrup761x25519-sha512@openssh.com (алгоритм sntrup4591761 заменён на sntrup761).
    • В ssh и sshd изменён порядок анонсирования поддерживаемых алгоритмов цифровых подписей. Первым теперь предлагается ED25519 вместо ECDSA.
    • В ssh и sshd установка параметров качества обслуживания TOS/DSCP для интерактивных сеансов теперь производится до установки TCP-соединения.
    • В ssh и sshd прекращена поддержка шифра rijndael-cbc@lysator.liu.se, который идентичен aes256-cbc и использовался до утверждения RFC-4253.
    • По умолчанию отключён параметр CheckHostIP, польза от которого незначительна, но использование существенно усложняет ротацию ключей для хостов за балансировщиками нагрузки.
  • В sshd добавлены настройки PerSourceMaxStartups и PerSourceNetBlockSize для ограничения интенсивности запуска обработчиков в привязке к адресу клиента. Указанные параметры позволяют более тонко управлять ограничением на запуск процессов, по сравнению с общей настройкой MaxStartups.
  • В ssh и sshd добавлена новая настройка LogVerbose, позволяющая принудительно поднять уровень сбрасываемой в лог отладочной информации, с возможностью фильтрации по шаблонам, функциям и файлам.
  • В ssh при принятии нового хостового ключа обеспечен показ всех имён хостов и IP-адресов, ассоциированных с ключом.
    В ssh разрешено указание опции UserKnownHostsFile=none для отключения использования файла known_hosts при идентификации хостовых ключей.
  • В ssh_config для ssh добавлена настройка KnownHostsCommand, позволяющая получить данные known_hosts из вывода указанной команды.
  • В ssh_config для ssh добавлена опция PermitRemoteOpen, позволяющая ограничить точку назначения при использовании опции RemoteForward с SOCKS.
  • В ssh для ключей FIDO обеспечен повторный запрос PIN в случае сбоя операции с цифровой подписью из-за некорректного PIN и отсутствия запроса PIN у пользователя (например, когда не удалось получить корректные биометрические данные и устройство откатилось на ручной ввод PIN-а).
  • В sshd в основанный на seccomp-bpf механизм изоляции процесса на платформе Linux добавлена поддержка дополнительных системных вызовов.
  • Обновлена утилита contrib/ssh-copy-id.
Джерело: www.opennet.ru
Ви маєте увійти під своїм обліковим записом

loading

=oǕ?K[JHYdHr,G b;$Wfw)nN/A ^Wg78/_r.?U Tٙ7o޼y_fwzkWY_$vmpk)wS%:|.mZ'!G}IOφG7p5/~AC'iG4xO6z ]Y]HCͱ[F*2*V 1TĢԱA]S Zo~cCivsI1l74bPc4o>u74DgY5l'~6M>R\jR@E=@V4Idzd=k-fpXXvMC#H4' M{M2'9﹦<@%R}Bu04R0A(t\+URewC" [mB gHzpLi׊L6+ruKzg#d\"r)Ula=hfTjU^7Sa8]; Ocl>Z!dv[UAaA\ͬ pE3Tmu I PA:me 9}1MT*Y %#jYZ*pT>jTzPF>nPbѧPMAM6HBo8VU#q +#NOؼN Z]H5uH}0ΩMj S yu`L.[*K[BQrת"..j_S#mK͞) r,SfaRv`m1,|YH-0}Xj=VU#W8PʰשKkћ6qG`ӣX  y><6>`US1m?k>V~8H7-@iplc`qʒ!W6aɓLJ?;J@Q,Ɯ]?*mQwGe>l]`.>;S;%,ss[oPpكjE _(dKrV)W fRx!,rNVz?zNstg{[M͂6ܿUV龖o7w>v݇Ok(> 'Uk5# *{$&ȶc,SK]xD$j3A;#q+\淈PqL]HT.PQWA,cuXdЭ/% X`!AbPS+kL-ttOOuw-50V#XpF+_.(10OJ~0 `.X0lb58h1}$΋ף>7hZjRA``U:2Q]!=ta\ ?e@d3{R@MA> ;|\&84hOCBuR?:4+̢ybIWTzS"~ 'f"=f LG1 @>cJJ .T:%$ٷ}s3A("Ùy(,1pkXx I%^g`hnBcV$G7)\aV w r`q1`$c DFkC`z=auisa`r^Tj$Qj\ +dS^#Quz0 bKE4mj8m[i5!XU9v>-ed l͌~~ KKI`Sp"ǑSA‘hą :9~Orj?8%el]50t#UaqZN!n(HiJp,apMi l ‭5:jlO+rLP,-9Ϧ؞5Y&3eM],3+" fe ոf&#Ĵ*-Z@ V4uϸ&uCeGY}Ģ,":l1Ǖ3LۄB N@7NJqζ}s|IED"!hwIZo:5US_&?nJX;_Mͣ!F,)pc(!TzD19&U2H̊,%%*Ƞ01o7B _#X(h Lny$wXSJ !E陾ំ߁v7IslkF1ė[Giżd{;+ŦsӤdq>!XHƉ$ZsIE{ӓcdj=K;N&xA=@#gvx2>g,VHT83|j.|LLBDgS`EЩxf:d;Şz2iR/4"(U:3t(Rfz2JrCx}͢"u4[ZJjëRmzbblc,B%]mFn]']w͍ѯOyJ 4'pQlh.bIvB$70rٵ2up'2"~;|*iG%/dE9> 2-E̤$D?~5/qLC4O"5Hd5h/F,dMqhcbدkM1]9cɍb;csxB=lp$,p<ȥDmOO_ r5eX6$4yE" ǿńc%`=(o%lBhܔ[[~b.ܲ VRbo.8Ylڇ)%v-y"j|!w^dͱS+ % ?Mi[` PD3F;WqV|O0Bx>PݟdPP(+sAUB ֙MŚ6Eo]{icDTyqV^8BƕT5l곷E"AB/{#\iRίMG1ZuDd؞O.yYxEO7ta<7Z40VG?[)Tx \hƛxK N^t"6Y,mn ' G#5Õ̯&'&l4O-Eap_ADhMU=MiS ηPWJ7 6tU[Q6)=kf9">=Y͏,3P,F9~ ~oj"=$LiwV8+^+xvixe֪))ο)v{j# ?@[;(4Gl_ c DH72Q_*u48 au6cBIS2Gl$'K 6g W*3,|$9b;?q ɹlrAȯ|O24en|ׄt5zTMZd@}¹)&eًEXӆ% viMFQ}H|Q 'n/ⲔEV&IǤs 78F qIv|{ot:v(NΔorPYXΒ .B&MJ[J sB `YHϓ8΁ qvt,x//MX^Os]J|AQw@Ġ-`Iz~H|?? b=0N@*6R37C9Iz`{XPI9278.xK)"/Ckk55G̶/r/Eͽ[ q8mpi;D  `9!7VpHjb>yUeQ _1ԻlU]qrW&mIIM>kYCoFYsLpD c6bҋ춦W+r57S=n;V~ȏ0﹒pP"?؇ٵ;]vI1 oa?sr&փ[J "](=n(*O`c^m:ko޾w߻߾qJa{'_8:5aXk7;ooWpZ'W߼wߺz>m7v7~RM>!oݻʾ{7W۹7to\j<!_^r ɪwT۞w@ظ=@-Pr,ۥˆ^}; F2 xWUGmmk|.qñWh uա@(b#'p/xⴈ"_L%Ww؃R/){xܼt=cY *g1\od0Rv&l\`'cx؃d'#lf&.m6N?:j9Fmʘ𜍇޼F7 ·|a:"f#J(̞pn^Z)IOOl486ڙtʪRj WZ~XM >~rⴔC:]WDU n (K|~Q`wt=*D ('I*(ľҸk