accès aux groupes de discussion, consultation et publication d'articles, recherche de "newsgroups"...
membres, identifiez-vous
é-mail Mot de passe
nouveau ? mot de passe oublié ?
Chargement... Chargement en cours...

Groupes français belges canadiens suisses internationaux Nétiquette
Échangez opinions et commentaires dans les forums de discussion.

Re: faille openssl debian

 [  Nouvelle Discussion Nouvelle discussion  |  Répondre au groupe Répondre au groupe  |  fr.misc.cryptologie ] 

Retour : Accueil du site fr misc cryptologie   charte stats de ce groupe


  Sujet:   Re: faille openssl debian  
 De: a_cas...@yahoo.com (A. Caspis)
 Groupes: fr.misc.cryptologie
 Organisation: Guest of ProXad - France
 Date: 15. May 2008, 09:00:24
 References: 1 2
Erwan David wrote:
> Il y a aussi les partitions chiffrées : dm-crypt ou encfs utilisent-ils
> openssl ?

Les vieux outils à base de passphrase + hash + algo symétrique
ne doivent pas être concernés puisqu'ils n'utilisent pas d'aléa.

Les nouveaux qui génèrent une clé aléatoire et la stockent sur
disque, protégée par un mot de passe, pourraient être affectés.

Concernant dm-crypt, il semble qu'on ait de la chance parce que
les utilitaires sont conçus pour lire la clé depuis /dev/random
plutôt que pour la générer eux-mêmes.

http://wiki.debian.org/SSLkeys
> The following cryptographic tools are unaffected:
> * cryptsetup (neither LUKS nor the regular dm-crypt use openssl,
>   the openssl keyscript - which is not used in any default
>   installations - does use openssl, but only to encrypt the key,
>   not to actually generate the key that is used to encrypt the
>   partition, the encryption of the key may therefore be less strong
>   than expected but the key itself is not)

Et encore la dernière phrase ci-dessus me semble superflue:
soit la clé est mal protégée, et on peut la récupérer même si elle
n'est pas affaiblie; soit elle est chiffrée normalement (et il n'y
a pas de raison que ça fasse appel à un RNG) et tout va bien.

AC


DateSujet  Auteur
14.05.
* faille openssl debia
mpg
14.05.
`* Re: faille openssl debia
A. Caspis
14.05.
 +- Re: faille openssl debia
Al
15.05.
 `* Re: faille openssl debia
mpg
15.05.
  `* Re: faille openssl debia
A. Caspis
15.05.
   +* Re: faille openssl debia
Erwan David
15.05.
   |`*   Re: faille openssl debia
A. Caspis
15.05.
   | `- Re: faille openssl debia
remy
15.05.
   `* Re: faille openssl debia
Jean-Marc Desperrier
15.05.
    +* Re: faille openssl debia
A. Caspis
15.05.
    |`- Re: faille openssl debia
Jean-Marc Desperrier
15.05.
    `- Re: faille openssl debia
Al
Groups Explorer contact votre avis comment ça marche? rechercher un groupe suggérer un groupe abuse accueil du site   Imprimer cette page   Envoyer cette page à un(e) ami(e)