Security: OpenSSH 9.0 veröffentlicht

Die neue Version von OpenSSH bringt unter anderem eine Härtung gegen Faktorisierungsattacken mit zukünftigen Quantencomputern mit.

Artikel veröffentlicht am ,
Geheime Datenübertragung: OpenSSH
Geheime Datenübertragung: OpenSSH (Bild: OpenSSH)

Für die sichere Übertragung von verschlüsselten Daten ist es wichtig, dass die verwendete Kryptographielösung auch Angriffen zukünftiger Computer oder Algorithmen widersteht, um zu verhindern, dass die verschlüsselten Pakete einfach abgefangen, zwischengespeichert und später entschlüsselt werden können. Auch wenn das nur begrenzt zu garantieren ist, ist es umso wichtiger, dass dies zumindest für absehbar kommende Innovationen umgesetzt wird.

So auch im Fall von OpenSSH, das für die jetzt veröffentlichte Version 9.0 gegen Angriffe mit dem Shor-Algorithmus auf zukünftigen Quantencomputern gehärtet wurde.

Der Shor-Algorithmus ist ein Faktorisierungsverfahren, das auf Quantencomputern einen nichttrivialen Teil einer zusammengesetzten Zahl effizient berechnen kann - auch wenn es bisher noch keine bekannten Quantencomputer gibt, die den benötigten Ansprüchen auf Fehlerarmut und Kapazität genügen. Bekannt ist der Algorithmus aber schon seit 28 Jahren: 1994 wurde er von Peter Shor veröffentlicht.

NTRU Prime mit X25519 gegen den Shor-Algorithmus

NTRU ist eine auf Gittern basierende Kryptographiemethode, für die im Gegensatz zu RSA oder auf elliptischen Kurven basierende Methoden noch keine Verwundbarkeit gegenüber Quantencomputern gefunden werden konnte. NTRU prime ist eine Weiterentwicklung, bei der potenziell besorgniserregende algebraische Strukturen entfernt wurden, obwohl es bisher auch keine konkreten Angriffsansätze gegen die algebraischen Strukturen des originalen NTRU-Algorithmus gibt. Für den Schlüsselaustausch nutzt open-SSH 9.0 mit X25519 einen elliptische-Kurven-Diffie-Hellman basierend auf Curve25519.

Auch Änderungen bei SCP

Auch bei der Dateiübertragung mit SCP (Secure copy protocol) gibt es eine Änderung. Standardmäßig wird nun bei SCP statt dem legacy SCP/RCP-Protokoll standardmäßig intern SFTP (SSH File Transfer Protocol) genutzt.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Augen
Besser sehen bei der Bildschirmarbeit

Arbeitsplatzbrille, Blaulichtfilter, Glaukom: Was ist bei langen Arbeitszeiten am Monitor zu beachten? Eine Augenärztin gibt Tipps.
Von Peter Steinlechner

Augen: Besser sehen bei der Bildschirmarbeit
Artikel
  1. Energieversorgung: Nachfrage nach Wärmepumpen kühlt ab - außer in Deutschland
    Energieversorgung
    Nachfrage nach Wärmepumpen kühlt ab - außer in Deutschland

    Der Europäische Wärmepumpenverband zeigt sich wegen sinkender Absatzzahlen besorgt, aber hierzulande bleibt das Interesse groß.

  2. Gebrochene Platine: Vorsicht bei schweren Grafikkarten
    Gebrochene Platine
    Vorsicht bei schweren Grafikkarten

    Schon Mittelklasse-GPUs haben häufig große Kühlkörper. Nutzer sollten besonders vor dem Transport sicherstellen, dass die Platine nicht zu stark belastet wird.

  3. Frigate: Intelligente Videoüberwachung ohne Cloudzwang
    Frigate
    Intelligente Videoüberwachung ohne Cloudzwang

    Mit der Open-Source-Software Frigate lässt sich eine moderne Videoüberwachung realisieren - ohne Hersteller-Cloud und unabhängig von der Hardware.
    Von Dominik Haas

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • MSI XMAS-Sale • Crucial P5 Plus SSD 500GB 39,99€ • Nur noch kurz: 3 für 2 Games-Aktion (PS5, PS4, Xbox, PC) • Apple Week • AVM Fritz Box 7510 74,99€ • Last-Minute-Angebote bei Amazon • Avatar, AC: Mirage & The Crew Motorfest bis -50% • Xbox Series X 399€ [Werbung]
    •  /