вебисторий

Представлен OpenSSH 8.5

Состоялся релиз OpenSSH 8.5 — открытой реализации клиента и сервера для работы через протоколы SSH 2.0 и SFTP. В новой версии появились нововведения, связанные с безопасность, а также внесены изменения, потенциально нарушающие совместимость.

Разработчики OpenSSH предупредили о грядущем переводе в разряд устаревших алгоритмов, использующих хеши SHA-1, по причине повышения эффективности коллизионных атак с заданным префиксом. В одном из ближайших выпусков планируется отключение возможности использовать по умолчанию алгоритм цифровой подписи по открытому ключу ssh-rsa, который упоминается в оригинальном RFC для протокола SSH и остаётся широко распространённым на практике.

Для проверки использования ssh-rsa в своих системах можно попробовать подключиться по SSH с ключом -oHostKeyAlgorithms=-ssh-rsa.

Надо заметить, что отключение по умолчанию цифровых подписей ssh-rsa не означает полного отказа от использования RSA-ключей. Помимо SHA-1 протокол SSH допускает применение других алгоритмов вычисления хешей: rsa-sha2-256 и rsa-sha2-512.

Чтобы переход на новые алгоритмы прошёл проще, в OpenSSH 8.5 по умолчанию включена настройка «UpdateHostKeys», которая позволяет автоматически перевести клиентов на более надёжные алгоритмы. Указанная настройка включает специальное расширение протокола «hostkeys@openssh.com», позволяющее серверу после прохождения аутентификации информировать клиента о всех доступных ключах хоста. Клиент может отразить эти ключи в файле ~/.ssh/known_hosts, что позволяет организовать обновление ключей хоста и упрощает смену ключей на сервере.

Использование настройки «UpdateHostKeys» на текущий момент ограничено следующими условиями:

  1. Ключ должен упоминаться в UserKnownHostsFile и не использоваться в GlobalKnownHostsFile;
  2. Ключ должен присутствовать только под одним именем;
  3. Не должен применяться сертификат хостового ключа;
  4. В known_hosts не должно применяться масок по имени хоста;
  5. Должна быть отключена настройка VerifyHostKeyDNS;
  6. Должен быть активен параметр UserKnownHostsFile.

В будущем данные ограничения могут быть отменены. Среди рекомендуемых для миграции алгоритмов упомянуты rsa-sha2-256/512 на базе RFC8332 RSA SHA-2 (поддерживается с OpenSSH 7.2 и используется по умолчанию), ssh-ed25519 (поддерживается с OpenSSH 6.5) и ecdsa-sha2-nistp256/384/521 на базе RFC5656 ECDSA (поддерживается с OpenSSH 5.7).

Прочие нововведения в OpenSSH 8.5:

Ссылка на страницу анонса. О том, как установить и настроить OpenSSH в Ubuntu, можно прочитать здесь (не во всех репозиториях находятся самые свежие пакеты).