Solidot 登录
[ 创建一个新帐号 ]
Debian Bug让秘密的SSL/SSH钥匙容易猜测
Debian 软件包的维护人员时不时的修改他们维护的包的源代码,以更适合发行版。但是很多时候,他们的改变并没有回馈给上游开发者确认,因而在上游的开发者和Debian维护人员之间引发了某些紧张局面。
现在一项严重的安全警告已经正式公布:一位Debian 包维护者在2006年修改了OpenSSL 的源代码,删除了OpenSSL随机数生成器的种子,这使得Debian系统中所有透过随机数生成的加密钥匙很容易被猜测到。解决方法是升级OpenSSL,重新生成所有的SSH和SSL钥匙。这个问题不仅仅影响Debian,而且还影响它所有的派生版,包括Ubuntu。
更详细内容可见Debian的公告,Ubuntu的公告,及一位台湾开发者的分析。
Debian Bug让秘密的SSL/SSH钥匙容易猜测
|
登录/创建一个账号
| 顶部
| 搜索讨论
声明:
下面的评论属于其发表者所有,不代表本站的观点和立场,我们不负责他们说什么。













