accès aux groupes de discussion, consultation et publication d'articles, recherche de "newsgroups"...
membres, identifiez-vous
é-mail Mot de passe
nouveau ? mot de passe oublié ?
Chargement... Chargement en cours...

Groupes français belges canadiens suisses internationaux Nétiquette
Échangez opinions et commentaires dans les forums de discussion.

Re: faille openssl debian

 [  Nouvelle Discussion Nouvelle discussion  |  Répondre au groupe Répondre au groupe  |  fr.misc.cryptologie ] 

Retour : Accueil du site fr misc cryptologie   charte stats de ce groupe


  Sujet:   Re: faille openssl debian  
 De: r...@fctpas.fr (remy)
 Groupes: fr.misc.cryptologie
 Organisation: Guest of France Telecom's news reading service
 Date: 15. May 2008, 09:42:05
 References: 1 2 3
A. Caspis a écrit :
> Erwan David wrote:
>> Il y a aussi les partitions chiffrées : dm-crypt ou encfs utilisent-ils
>> openssl ?
> 
> Les vieux outils à base de passphrase + hash + algo symétrique
> ne doivent pas être concernés puisqu'ils n'utilisent pas d'aléa.
> 
> Les nouveaux qui génèrent une clé aléatoire et la stockent sur
> disque, protégée par un mot de passe, pourraient être affectés.
> 
> Concernant dm-crypt, il semble qu'on ait de la chance parce que
> les utilitaires sont conçus pour lire la clé depuis /dev/random
> plutôt que pour la générer eux-mêmes.
> 
  je n'ai pas tout suivi mais j'espère qu'ils n'utiliseront pas
/dev/random pour colmater parce que  un serveur ssh et /dev/random
ne peuvent pas faire bon ménage l' entropie de /dev/random est liée
à son utilisation

en gros plus on l'utilise et plus la "qualité est mauvaise"
par contre

/dev/random +http://fr.wikipedia.org/wiki/Blum_Blum_Shub
ou
/dev/random +http://remyaumeunier.chez-alice.fr/alea.html

mais le deuxième est à vos risques et périls et le premier
a un petit problème lié à son cycle donc on le réinitialise après
M tirage


remy






remy


DateSujet  Auteur
14.05.
* faille openssl debia
mpg
14.05.
`* Re: faille openssl debia
A. Caspis
14.05.
 +- Re: faille openssl debia
Al
15.05.
 `* Re: faille openssl debia
mpg
15.05.
  `* Re: faille openssl debia
A. Caspis
15.05.
   +* Re: faille openssl debia
Erwan David
15.05.
   |`* Re: faille openssl debia
A. Caspis
15.05.
   | `-   Re: faille openssl debia
remy
15.05.
   `* Re: faille openssl debia
Jean-Marc Desperrier
15.05.
    +* Re: faille openssl debia
A. Caspis
15.05.
    |`- Re: faille openssl debia
Jean-Marc Desperrier
15.05.
    `- Re: faille openssl debia
Al
Groups Explorer contact votre avis comment ça marche? rechercher un groupe suggérer un groupe abuse accueil du site   Imprimer cette page   Envoyer cette page à un(e) ami(e)