文章
Slash Boxes
评论

Debian Bug让秘密的SSL/SSH钥匙容易猜测

matrix 发表于 2008年5月15日 08时20分 星期四   Printer-friendly   Email story
来自伪随机部门
Debian 软件包的维护人员时不时的修改他们维护的包的源代码,以更适合发行版。但是很多时候,他们的改变并没有回馈给上游开发者确认,因而在上游的开发者和Debian维护人员之间引发了某些紧张局面 现在一项严重的安全警告已经正式公布:一位Debian 包维护者在2006年修改了OpenSSL 的源代码,删除了OpenSSL随机数生成器的种子,这使得Debian系统中所有透过随机数生成的加密钥匙很容易被猜测到。解决方法是升级OpenSSL,重新生成所有的SSH和SSL钥匙。这个问题不仅仅影响Debian,而且还影响它所有的派生版,包括Ubuntu。 更详细内容可见Debian的公告Ubuntu的公告,及一位台湾开发者的分析
显示选项 门槛:
声明: 下面的评论属于其发表者所有,不代表本站的观点和立场,我们不负责他们说什么。