Openssh ahora protege contra ataques informáticos cuánticos de forma predeterminada

Los cambios se realizan para protegerse contra los ataques que cifran el texto cifrado ahora y lo descifran más tarde.
SIA Team
April 11, 2022

Con el lanzamiento de OpenSSH 9 y la adopción de la técnica híbrida de intercambio de claves Streamlined NTRU Prime + x25519, la criptografía postcuántica se ha convertido en la predeterminada.

A medida que avanza el trabajo en computadoras cuánticas, también lo hace la necesidad de defenderse contra futuros ataques. Se proyecta que el cifrado tradicional será fácil de descifrar una vez que se cree una computadora cuántica funcional.

“Se cree que el algoritmo NTRU resiste los asaltos habilitados por futuras computadoras cuánticas y se combina con el intercambio de claves ECDH X25519 (el valor predeterminado anterior) como un respaldo contra cualquier debilidad en NTRU Prime que pueda revelarse en el futuro”, según las notas del comunicado.

“Estamos introduciendo esta modificación ahora (antes de que las computadoras cuánticas criptográficamente relevantes sean accesibles) para evitar ataques de ‘capturar ahora, descifrar más tarde’, en los que un adversario que pueda grabar y retener el texto cifrado de sesión SSH puede descifrarlo una vez que esté disponible una computadora cuántica lo suficientemente sofisticada”.

El Centro de Seguridad Cibernética de la OTAN probó su red a prueba de cuánticas el mes pasado.

En ese momento, el científico jefe Konrad Wrona comentó: “Asegurar las comunicaciones de la OTAN para la era cuántica es vital para nuestra capacidad de operar de manera eficiente sin temor a la intercepción”.

“El juicio comenzó en marzo de 2021 y terminó a principios de 2022. La computación cuántica se está volviendo cada vez más económica, escalable y práctica, y todas las organizaciones, incluida la OTAN, están listas para responder a la amenaza de ‘cosechar ahora, descifrar más tarde'”.

El comando SCP se ha cambiado de su protocolo heredado predeterminado a SFTP, aunque tiene varias incompatibilidades, como no admitir comodines en nombres de archivo remotos o expandir una ruta de usuario, aunque esta última es compatible con una extensión.