Η Cloudflare ανακοίνωσε την ανοιχτή διάθεση του OPKSSH (OpenPubkey SSH) στις 25 Μαρτίου 2025. Αυτή η τεχνολογία συνδυάζει την ενιαία είσοδο (SSO) με την αυθεντικοποίηση SSH, καταργώντας την ανάγκη για χειροκίνητη διαχείριση κλειδιών SSH.
Δείτε επίσης: Η Cloudflare μπλόκαρε DDoS επίθεση που κορυφώθηκε στα 5.6 Tbps

Ο κώδικας που ανήκε πριν στην BastionZero (η οποία εξαγοράστηκε από την Cloudflare), έχει δωρηθεί στο έργο OpenPubkey υπό την άδεια Apache 2.0. Η ανακοίνωση συνιστά μια σημαντική πρόοδο στην τεχνολογία ασφαλούς απομακρυσμένης πρόσβασης.
Η OPKSSH αποτελεί μια υλοποίηση του πρωτοκόλλου OpenPubkey, που έχει σχεδιαστεί ειδικά για την αυθεντικοποίηση SSH. Εκμεταλλεύεται το OpenID Connect (OIDC), το κύριο πρωτόκολλο για την ενιαία είσοδο (SSO), επιτρέποντας στους χρήστες να αυθεντικοποιούνται μέσω Παρόχων Ταυτοτήτων (IdPs) όπως η Google, η Azure ή η Okta.
Το OpenPubkey SSH της CloudFlare επεκτείνει τα τυπικά OIDC ID Tokens προσθέτοντας το δημόσιο κλειδί ενός χρήστη, δημιουργώντας έτσι αυτό που ονομάζεται PK Token. Αυτό μετατρέπει ουσιαστικά το ID Token σε ένα πιστοποιητικό που δηλώνει, για παράδειγμα, “Η Google επιβεβαιώνει ότι η alice@example.com χρησιμοποιεί το δημόσιο κλειδί 0x123”.
Η OPKSSH στη συνέχεια επιτρέπει σε αυτά τα PK Tokens να λειτουργούν ως κλειδιά SSH στο πρότυπο SSH, προσθέτοντας αυθεντικοποίηση SSO χωρίς να τροποποιεί το ίδιο το SSH.
Δείτε ακόμα: Τα developer domains του Cloudflare καταχρώνται από χάκερ
Η ομορφιά αυτής της προσέγγισης είναι ότι λειτουργεί με οποιονδήποτε πάροχο συμβατό με το OpenID Connect, χωρίς να απαιτεί αλλαγές στα υπάρχοντα πρωτόκολλα SSO.

Η παραδοσιακή SSH βασίζεται σε μακροχρόνιες ζεύξεις δημόσιου-ιδιωτικού κλειδιού, οι οποίες δημιουργούν σημαντικές προκλήσεις ασφάλειας και διαχείρισης.
Σύμφωνα με τον εφευρέτη του SSH, Tatu Ylonen, «σε πολλές οργανώσεις, υπάρχουν πολλές φορές περισσότερα παρωχημένα authorized_keys από τον αριθμό των υπαλλήλων τους».
Αυτά τα κλειδιά δεν λήγουν ποτέ, δημιουργώντας μόνιμο κίνδυνο. Μελέτες δείχνουν ότι οι αδύναμες ή προεπιλεγμένες διαπιστεύσεις SSH προκαλούν το 30% των περιστατικών ασφαλείας που σχετίζονται με το SSH.
Οι οργανισμοί αντιμετωπίζουν δυσκολίες στην παρακολούθηση των κλειδιών σε διάφορα συστήματα, στη διαχείριση της πρόσβασης όταν οι υπάλληλοι αποχωρούν, καθώς και στην αποτροπή μη εξουσιοδοτημένης πρόσβασης μέσω παραβιασμένων κλειδιών. Η υπερβολική διάδοση των κλειδιών SSH προκαλεί επιπλέον φόρτο διαχείρισης, λειτουργική πολυπλοκότητα και προκλήσεις συμμόρφωσης με κανονισμούς όπως οι PCI-DSS και GDPR.
Δείτε επίσης: Cloudflare: Έχασε το 55% των αρχείων καταγραφής για 3,5 ώρες
Η αυθεντικοποίηση SSH (Secure Shell) είναι μια διαδικασία που επιτρέπει την ασφαλή σύνδεση και επικοινωνία με απομακρυσμένους υπολογιστές μέσω ενός δικτύου. Το SSH χρησιμοποιείται κυρίως για να επιτρέπει στους χρήστες να συνδέονται σε απομακρυσμένα συστήματα και να εκτελούν εντολές ή να διαχειρίζονται αρχεία με ασφαλή τρόπο. Η αυθεντικοποίηση με κλειδί SSH θεωρείται πιο ασφαλής και ευρέως συνιστώμενη, καθώς είναι πιο δύσκολο να παραβιαστεί σε σχέση με τους κωδικούς πρόσβασης.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
