يأتي OpenSSH 10.4 بتحسينات أمنية بالغة الأهمية ومستقبل التشفير ما بعد الكمومي

  • يعمل الإصدار الجديد من OpenSSH 10.4 على إصلاح الثغرات الأمنية التي تم اكتشافها في sftp و scp والتي سمحت للخوادم الخبيثة بالتلاعب بموقع الملفات التي تم تنزيلها.
  • تم تقديم الدعم التجريبي للتوقيعات الرقمية ما بعد الكمومية باستخدام مخطط ML-DSA 44 و Ed25519 المدمج للتنبؤ بالتهديدات المستقبلية.
  • ينبغي على مسؤولي النظام الانتباه إلى التغييرات غير المتوافقة، مثل حساسية حالة الأحرف في تكوين sshd والمتطلبات الأكثر صرامة في Linux.
  • يعمل التحديث على تعزيز بروتوكول النقل لمنع استهلاك الذاكرة غير الضروري من قبل العملاء أو الخوادم ذات السلوك الضار.

OpenSSH 10.4

لمسؤولي النظام، إطلاق de OpenSSH 10.4 يمثل هذا تحديثًا للصيانة، ورغم أنه لا يعالج حالة طوارئ حرجة فورية، إلا أنه ضروري للحفاظ على سلامة الاتصالات عن بعد. هذه الأداة، التي تعتبر المعيار الفعلي للوصول الآمن إلى خوادم Linux و Unix، قامت بنشر سلسلة من التصحيحات التي تغطي كل شيء بدءًا من عيوب نقل الملفات وحتى التحسينات في مرونة البروتوكول ضد هجمات حجب الخدمة.

على الرغم من عدم وجود أدلة على استغلال هذه الثغرات الأمنية على نطاق واسع، إلا أن الحذر يبقى أفضل استراتيجية للأمن السيبراني. وقد رحب المجتمع بهذا الإصدار باعتباره خطوة ضرورية نحو تعزيز البنية التحتية الرقميةخاصة في بيئات الشركات ومراكز البيانات حيث يُعدّ أتمتة العمليات عبر بروتوكولات SFTP أو SCP أمرًا شائعًا. لا يقتصر الأمر على إصلاح الأخطاء فحسب، بل يتعلق برفع مستوى الأمان قبل تفاقم المشاكل، وذلك باتباع نهج الإصدارات السابقة. OpenSSH 10.3 والتغييرات الأمنية التي طرأت عليه.

OpenSSH 10.1
المادة ذات الصلة:
OpenSSH 10.1: كل ما هو جديد في مجال الأمان والشبكات والتكوين

يُقدّم OpenSSH 10.4 إصلاحات أمنية لنقل الملفات

من أبرز مزايا هذا التحديث حل المشكلات المتعلقة بأدوات نقل الملفات SFTP وSCP. بفضل عمل برنامج Swival Security Scanner، تم اكتشاف أن خادمًا خبيثًا عن بُعد يمكنه خداع العميل. كتابة الملفات إلى مجلدات غير متوقعة أو حتى خارج مسار الوجهة المقصود. في حالة بروتوكول scp، سمح هذا الخلل بوصول الملفات إلى الدليل الأصل للوجهة، مما قد يعطل أي نظام لتنظيم البيانات أو نظام أتمتة قائم على الحوسبة السحابية.

من جهة أخرى، تم إصلاح خطأ "استخدام الذاكرة بعد تحريرها" في عميل SSH. كان هذا الخطأ يحدث إذا قام الخادم بتغيير مفتاح المضيف الخاص به أثناء عملية تبادل المفاتيح. بالإضافة إلى ذلك، تلقى خادم SSH تحديثات هامة؛ على سبيل المثال، تم إصلاح مشكلة حيث خدمة SFTP الداخلية تقطع الوسائط الطويلةقد يؤدي هذا إلى تجاهل خيارات الأمان الهامة الموضوعة في نهاية سطر الأوامر دون أن يلاحظ المسؤول ذلك.

OpenSSH 10.0
المادة ذات الصلة:
يعمل OpenSSH 10.0 على تعزيز الأمان التشفيري وإعادة تصميم بنية المصادقة

نظرة مستقبلية إلى عصر ما بعد الكم

أبرز ما يلفت انتباه عشاق التشفير هو تضمين دعم تجريبي لنظام التوقيع المركب. يجمع هذا الابتكار بين خوارزمية ML-DSA 44 ما بعد الكمومية وخوارزمية Ed25519 المعروفة. ورغم أن هذا الأمر لا يزال يبدو ضربًا من الخيال العلمي اليوم، إلا أن هذه الخطوة تهدف إلى تحسين الاتصالات. مقاومة القدرة الحاسوبية لأجهزة الكمبيوتر الكمومية المستقبليةمن المهم ملاحظة أن هذه الميزة غير مفعلة افتراضيًا، لذلك سيحتاج أولئك الذين يرغبون في تجربتها إلى إنشاء مفاتيحهم تحديدًا باستخدام أمر ssh-keygen.

يتبع هذا التطبيق الهجين فلسفة "الحماية المزدوجة"، مما يضمن أنه في حال ظهور ثغرة أمنية في إحدى الخوارزميتين مستقبلاً، ستواصل الأخرى الحفاظ على أمان الاتصال. وهذا مناسب لشركات التكنولوجيا التي تخطط بالفعل لـ الانتقال إلى معايير الأمن الكمومييوفر OpenSSH 10.4 منصة مثالية لبدء الاختبار في بيئات خاضعة للرقابة دون المساس بالاستقرار الحالي.

التغييرات التقنية وحالات عدم التوافق المحتملة

لا يقتصر الأمر على التحديثات الأمنية فقط؛ فهناك أيضًا تغييرات قد تُسبب بعض المشاكل لمن يُديرون البرامج النصية المؤتمتة. من الآن فصاعدًا، سيُظهر الأمر sshd -G، المُستخدم لعرض إعدادات الخادم، التوجيهات التي تُراعي استخدام الأحرف الكبيرة والصغيرةهذا يعني أنه إذا كان لديك برنامج نصي يبحث عن السلسلة 'pubkeyauthentication' بالضبط بأحرف صغيرة، فمن المرجح أن يفشل عند مصادفته 'PubkeyAuthentication'، لذلك تحتاج إلى مراجعة تلك العمليات الآلية.

في أنظمة لينكس التي تستخدم بيئة الحماية seccomp، أصبحت السياسة أكثر صرامة. إذا لم يتمكن النظام من تفعيل إجراءات العزل هذه، ستتوقف خدمة sshd عن العمل ببساطة بدلاً من مجرد تسجيل الخطأ، فهو إجراء تحصين جذري يجبر المسؤولين على التأكد من أن نواة النظام وتكوينات الأمان الخاصة بهم محدثة لمنع انقطاعات الخدمة غير المتوقعة.

تُبرهن هذه النسخة الجديدة من OpenSSH مجدداً على مكانتها كركيزة أساسية للإدارة عن بُعد، إذ تجمع بين حلّ مشكلات معالجة الملفات العملية ورؤية طويلة الأمد لأمن التشفير. إنه الوقت الأمثل لأصحاب المصلحة التقنيين لاتخاذ الإجراءات اللازمة. راجع دورات التحديث الخاصة بك وقم بتنفيذ هذه التغييرات، مع التأكد من اختبار تأثير مخرجات التكوين الجديدة ومتطلبات بيئة الاختبار على خوادم الاختبار الخاصة بك قبل الانتقال إلى بيئة الإنتاج.

بينسه
المادة ذات الصلة:
يصل OpenSSH 9.6 لتصحيح ثلاث مشكلات أمنية وتنفيذ التحسينات والمزيد

أضف كمصدر مفضل