Openssh se protège désormais par défaut contre les attaques par ordinateur quantique

Les changements sont effectués pour se prémunir contre les attaques qui chiffrent le texte chiffré maintenant et le déchiffrent plus tard.
SIA Team
April 11, 2022

Avec la sortie d’OpenSSH 9 et l’adoption de la technique d’échange de clés hybride Streamlined NTRU Prime + x25519, la cryptographie post-quantique est devenue la norme.

Plus les travaux sur les ordinateurs quantiques progressent, plus il est nécessaire de se défendre contre les attaques futures. Le cryptage traditionnel devrait être facile à craquer une fois qu’un ordinateur quantique fonctionnel aura été créé.

“L’algorithme NTRU est censé résister aux attaques des futurs ordinateurs quantiques et est associé à l’échange de clés X25519 ECDH (l’ancienne valeur par défaut) pour parer à toute faiblesse de NTRU Prime qui pourrait être révélée à l’avenir”, selon les notes de publication.

“Nous introduisons cette modification maintenant (avant que des ordinateurs quantiques pertinents sur le plan cryptographique ne deviennent accessibles) pour empêcher les attaques de type ‘capture maintenant, décryptage plus tard’, dans lesquelles un adversaire qui peut enregistrer et conserver le texte chiffré d’une session SSH peut le décrypter une fois qu’un ordinateur quantique suffisamment sophistiqué devient disponible.”

Le Centre de cybersécurité de l’OTAN a testé son réseau à l’épreuve des quanta le mois dernier.

À l’époque, le scientifique en chef Konrad Wrona avait commenté : “La sécurisation des communications de l’OTAN pour l’ère quantique est essentielle à notre capacité de fonctionner efficacement sans crainte d’interception.”

“L’essai a commencé en mars 2021 et s’est terminé au début de 2022. L’informatique quantique devient de plus en plus économique, évolutive et pratique, et toutes les organisations, y compris l’OTAN, sont prêtes à répondre à la menace du “récolter maintenant, décrypter plus tard”.”

La commande SCP est passée de son ancien protocole par défaut à SFTP, bien qu’elle présente diverses incompatibilités, telles que la non prise en charge des caractères génériques dans les noms de fichiers distants ou l’expansion d’un chemin d’accès utilisateur, bien que ce dernier soit pris en charge avec une extension.