pročitaj cijeli članak Petak, 16. Svibanj 2008. 16:42
Nedavno otkrivena ranjivost u programskom paketu OpenSSL prilagođenom za Debian distribuciju Linuxa omogućava uspješno pogađanje kriptografskih ključeva što može dovesti do uspješnog presretanja inače kriptirane komunikacije. Ranjivost se temelji na grešci u generatoru slučajnih brojeva koji se koristi u izradi kriptografskih ključeva neophodnih za SSH komunikaciju i izradu SSL certifikata. Kako se SSL certifikati koriste za siguran pristup mnoštvu online usluga poput internet bankarstva, ovaj je propust pogodio širok krug korinika. HD Moore, tvorac alata za provjeru ranjivosti Metasploit, izjavio je da se ranjivost relativno lako iskorištava. Za generiranje 1024 i 2048-bitnih ključeva potrebno je oko 2 sata, dok je za jaču 8192-bitnu enkripciju potrebno oko 129 dana. Bojan Ždrnja, analitičar u SANS Internet Storm Centru u upozorenju izdanom u utorak izjavio je da je problem vrlo ozbiljan. Savjetuje se da korisnici distribucija Debian i Ubuntu instaliraju zakrpe i ponovno generiraju sve digitalne ključeve izdane od rujna 2006.
Tagovi: CERT IT linux računala web windows
Ranjivosti programskog paketa OpenSSL
Sigurnosni nedostatak OpenSSL programskog paketa
Debian na enkriptiranom USB disku
Novosti u CARNet Debian distribuciji: monit-cn
Nadogradnja CARNet/Debian Sarge na Etch distribuciju (carnet-upgrade)
Nema baš nikakvih komentara ... komentiraj
Komentiranje sadržaja, spremanje članaka i kanala, brbljanje s ostalim korisnicima moguće je samo registriranim korisnicima. Prijavite se ili registrirajte i budite uvijek u toku sa najnovijim informacijama.
Kao registrirani korisnik, možete:
Marek: 24.07.2008. 13:13 # bravo :-) [članak]
antonio: 24.07.2008. 10:24 # samo neka kolovoz i rujan bude topao ... meni je ovako bolje ;) [članak]
antonio: 24.07.2008. 10:10 # tko bi reko [članak]
Alen: 23.07.2008. 13:39 # Hehe, neka ih veseli barem nesto. [članak]
antonio: 23.07.2008. 12:31 # marek baš si okrutna :(
Marek: 23.07.2008. 11:15 # ja bi ove zatvorila samo zato kaj su ruzni [članak]