accès aux groupes de discussion, consultation et publication d'articles, recherche de "newsgroups"...
membres, identifiez-vous
é-mail Mot de passe
nouveau ? mot de passe oublié ?
Chargement... Chargement en cours...

Groupes français belges canadiens suisses internationaux Nétiquette
Échangez opinions et commentaires dans les forums de discussion.

Bug OpenSSL Debian et *BSD

 [  Nouvelle Discussion Nouvelle discussion  |  Répondre au groupe Répondre au groupe  |  fr.comp.os.bsd ] 

Retour : Accueil du site fr comp os bsd   charte stats de ce groupe


  Sujet:   Bug OpenSSL Debian et *BSD  
 De: Paul.Gabo...@invalid.invalid (Paul Gaborit)
 Groupes: fr.comp.os.bsd
 Organisation: EMAC (Ecole des Mines d'Albi-Carmaux)
 Date: 16. May 2008, 14:00:03
Vous avez sûrement entendu parler du patch foireux fait sur le
générateur aléatoire d'OpenSSL par un développeur Debian. Le bug
existait depuis mi 2006 et n'a été (officiellemnent) découvert et
corrigé il y a quelque jours. La conséquence de ce bug est que toutes
les clés ssh/ssl générées par cette version d'OpenSSL sont vulnérables
et doivent donc être révoquées.

Sur les distributions Debian (et dérivées comme Ubuntu), il y a un
maintenant un correctif qui corrige le bug, ajoute une blacklist des
clés à refuser et fournit un petit outil (ssh-vulnkey) permettant de
détecter les clés vulnérables.

Existe-t-il un outil *BSD permettant de tester l'utilisation d'une de
ces clés par un utilisateur voire de les mettre toutes en blacklist ?

-- 
Paul Gaborit - <http://perso.enstimac.fr/~gaborit/>


DateSujet  Auteur
01.01.
o 
Groups Explorer contact votre avis comment ça marche? rechercher un groupe suggérer un groupe abuse accueil du site   Imprimer cette page   Envoyer cette page à un(e) ami(e)