[ Content | View menu ]

Debian i OpenSSL, the plot thickens.

2008-05-20

Nowe komentarze: Bruce Schneier, Justin Mason, H. D. Moore (demotywator z Dilbertem zabija), Steinar H. Gundersson (wyjaśnienie matematyczne o co chodzi).
Wg H. D. Moore’a przetestowanie wszystkich kluczy słabych trwa kilka godzin.
Jest już pierwszy exploit, przełamanie zajmuje około 20 minut.
Czekam na worma.

[thx to Młotek i Jubal za linki]

blogosferia, merytoryczne - 0 Comments

Jak być debilem [aktualizacja].

2008-05-14

[aktualizacje z 2008-05-14 12:00 CEST są na granatowo]
Parę osób podesłało linki o ostatnim bugu w OpenSSL w Debianie, więc skomentuję z punktu widzenia crypto:

co należy zrobić jeśli mamy Debiana: upgradnąć OpenSSL-a i wymienić wszystkie klucze z w nim używane (ogólnie jak to się nazywa „certyfikat” to trzeba założyć nowy);
jest to problem z generatorem kluczy kryptograficznych […]

gdzieś indziej, merytoryczne - 1 Comments