Veliki propust u Linux GnuTLS kripto biblioteci

poruka: 2
|
čitano: 558
|
moderatori: XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
offline
Veliki propust u Linux GnuTLS kripto biblioteci

Otkrivena je golema rupa u kriptografskoj biblioteci GnuTLS koja se koristi u stotinama aplikacija otvorenog koda kao i u najpopularnijim Linux distribucijama kao što su Red Hat, Debian, Ubuntu. Citat jednog od stručnjaka za kriptriranje:

 

Matt Green, a Johns Hopkins University professor specializing in cryptography, characterized the vulnerability this way: "It looks pretty terrible."

 

Kenneth White, a principal security engineer of Social & Scientific Systems, agreed, saying the vulnerability "has a lot of side effects."

 

Ranjivost se očituje u tome što je moguće izdati lažni certifikat za sigurnu TLS konekciju. Čak i apt-get koristi GnuTLS, ali srećom originalnost ovako downloadiranog softvera može se provjeriti sa provjerom potpisa uz pomoć md5sum.

 

link na članak

Einstein:Only 3 things are infinite - the Universe, human stupidity nad WinRar's trial period
 
0 0 hvala 0
15 godina
online
Re: Veliki propust u Linux GnuTLS kripto bibliotec
hrvooje kaže...

Otkrivena je golema rupa u kriptografskoj biblioteci GnuTLS koja se koristi u stotinama aplikacija otvorenog koda kao i u najpopularnijim Linux distribucijama kao što su Red Hat, Debian, Ubuntu. Citat jednog od stručnjaka za kriptriranje:

 

Matt Green, a Johns Hopkins University professor specializing in cryptography, characterized the vulnerability this way: "It looks pretty terrible."

 

Kenneth White, a principal security engineer of Social & Scientific Systems, agreed, saying the vulnerability "has a lot of side effects."

 

Ranjivost se očituje u tome što je moguće izdati lažni certifikat za sigurnu TLS konekciju. Čak i apt-get koristi GnuTLS, ali srećom originalnost ovako downloadiranog softvera može se provjeriti sa provjerom potpisa uz pomoć md5sum.

 

link na članak

Evo pismo iz 2008. od Howarda Chua o preporuci da se GnuLTS ne koristi.

http://www.openldap.org/lists/openldap-devel/200802/msg00072.html

Swedish latin super funk.
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice