最近のOpenSSLの情報漏えいの脆弱性について ディスカッション で、OpenSSHが脆弱であるという問題が浮上しました。 OpenSSHはTLSハンドシェイクにある問題のために脆弱ではありませんが、FreeBSDでのOpenSSHのセキュリティについての議論を開きました。
Theo de Raadt はこれを言っていました:
... FreeBSDまたは派生物(ヒント:Juniper)を使用していない限り、問題ありません。私がOpenSSHホールについて知っている唯一の場所です。
彼の立場にある誰かから来るこれは気になる。これがFreeBSDプロジェクトのスタブなのか、それとも彼がFreeBSDのOpenSSH実装の内部悪用に慣れているかはわかりません。
問題の人物は公開情報を信じていないので、この巨大なセキュリティ上の欠陥が存在する場合、それを緩和するために人々がどのような措置を講じたか疑問に思っています。
Heartbleedのバグは、SSL/TLSプロトコル実装のバグでした。 OpenSSHはとにかくSSLプロトコルを使用しません(ただし、同じ暗号プリミティブの一部を使用します)。
したがって、HeartbleedがOpenSSHに問題を引き起こすことを心配する必要はありません。