停用LZ77以強化側通道防禦
OpenSSH 10.6版本針對SSH連線的壓縮機制進行了關鍵調整,正式停用LZ77字典編碼功能。過去,SSH在同一條連線中處理多項任務時,這些任務會共用壓縮資訊。攻擊者若能控制其中一項任務的輸入,並觀察加密後資料的長度變化,就有機會推測出另一項任務所傳送的機密資料。這種風險源於LZ77在發現重複內容時,會使用較短的參照來縮小資料量,導致資料長度洩露了內容重複的模式。新版停用此功能後,雖然整體壓縮效果會降低,但能有效阻斷攻擊者透過資料長度推測內容的路徑。官方建議,若應用程式需要高壓縮率,應交由SSH上層的應用程式自行處理,以避免不同通道共用壓縮資訊所帶來的安全隱患。
正式啟用混合式後量子簽章
除了壓縮機制的調整,OpenSSH 10.6另一項重大變革是正式啟用名為ssh-mldsa44-ed25519的混合式後量子簽章。這項技術結合了後量子演算法ML-DSA-44與既有的Ed25519演算法,旨在應對未來量子電腦可能帶來的密碼學威脅。值得注意的是,該功能在OpenSSH 10.4版本(今年7月)加入時仍屬實驗性質,預設並未啟用,且當時的金鑰名稱帶有@openssh.com字尾。在10.6版本中,官方移除了這個實驗性字尾,意味著先前使用實驗版本產生的金鑰將不再相容,使用者必須重新產生金鑰或將其移除,才能確保新版本的正常運作與安全性。
其他安全修正與建議
OpenSSH 10.6同時修復了多項已知的安全漏洞,進一步提升伺服器的整體穩定性。其中包括修正SFTP用戶端在接收惡意伺服器回傳的路徑時,可能導致遞迴複製的檔案寫入到原定目錄之外的问题,這可能引發檔案系統混亂或權限問題。此外,也修復了命令列輸入的使用者名稱若包含特定特殊字元,在某些設定下可能造成Shell指令注入的風險。新版伺服器預設開啟了後量子安全警告功能,當用戶端使用不具後量子安全性的金鑰交換方式時,伺服器會留下紀錄,協助管理員識別潛在的弱點。這些更新顯示OpenSSH團隊正積極推進後量子密碼技術的普及,建議系統管理員盡快評估並更新伺服器,以因應不斷演變的網路安全威脅。