Re: faille openssl debian
[ Nouvelle discussion
| Répondre au groupe
|
fr.misc.cryptologie ]
Sujet: Re: faille openssl debian
De: er...@rail.eu.org (Erwan David)
Groupes: fr.misc.cryptologie
Organisation: There's no cabale
Date: 15. May 2008, 08:29:36
References: 1 2 3 4
|
"A. Caspis" <a_caspis@yahoo.com> écrivait :
> mpg wrote:
>> Euh, je connais pas très bien SSL, mais les annonces parlaient beaucoup des
>> clés asymétriques : est-ce que les clés de sessions (symétriques) sont
>> touchées aussi ? Ou bien est-ce qu'on peut les récupérer dès qu'on connaît
>> la clé privée de chacun des interlocuteurs ?
>
> Le scénario qui m'inquiète est celui où un client sans certificat
> s'est connecté depuis 2006 à un serveur SSH ou HTTPS à clé faible.
Il y a aussi les partitions chiffrées : dm-crypt ou encfs utilisent-ils
openssl ?
--
Le travail n'est pas une bonne chose. Si ça l'était,
les riches l'auraient accaparé

|
 cette fonctionnalité est reservée aux membres ayant une session active !
|