|
Auteur | Sujet : OpenSSL compromis sur Debian(et ubuntu \o/) |
---|
czh | Reprise du message précédent :
Message cité 1 fois Message édité par czh le 15-05-2008 à 20:44:59 |
Publicité | Posté le 15-05-2008 à 20:40:21 |
masklinn í dag viðrar vel til loftárása |
On peut pas cramer 99.9993% du keyspace, tête de noeud Message cité 3 fois Message édité par masklinn le 15-05-2008 à 20:41:36 --------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
Hrolf |
--------------- Il y a trois sortes de mensonges : les mensonges, les gros mensonges et les statistiques ! |
Mjules ModérateurParle dans le vide |
--------------- Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. | Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique. |
masklinn í dag viðrar vel til loftárása |
--------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
czh |
|
Mjules ModérateurParle dans le vide |
--------------- Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. | Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique. |
Mjules ModérateurParle dans le vide |
--------------- Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. | Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique. |
czh | Peut-être en arrêtant d'utiliser le verbe crâmer, on se comprendra mieux sur notre malentendu ?
Message édité par czh le 15-05-2008 à 22:06:08 |
Nashii89 Debian Powerfull Imagination | Non, c'est juste que si on utilisait 99.9993% du keyspace, ça n'aurait pas été une faille de sécurité, juste un petit problème ... Vu que le nombre de clés générées restait conséquent.
--------------- Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites] |
Publicité | Posté le 15-05-2008 à 21:52:58 |
Xavier_OM Monarchiste régicide (fr quoi) |
--------------- Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire. |
franceso | OK. Maintenant je comprends l'argument, mais je suis toujours pas d'accord
Rien ne dit effectivement qu'une graine utilisant seulement 15 bits utiles va générer une suite de plus petite taille, puisque le PRNG (boite noire qui ne voit qu'une seule réalisation du tirage de la graine) ne sait pas que cette graine n'a pas été tirée de manière non uniforme dans l'ensemble des graines de 32 bits.
Message cité 1 fois Message édité par franceso le 16-05-2008 à 09:33:32 --------------- TriScale innov |
masklinn í dag viðrar vel til loftárása |
--------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
franceso |
Bien sûr. Mais avec Xavier_OM on parlait d'un autre problème, qui est la probabilité qu'un openSSL non biaisé génère (par un malheureux hasard) une clé compromise.
--------------- TriScale innov |
masklinn í dag viðrar vel til loftárása |
--------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
sligor | Ca me semble bizarre que le PRNG soit seedé avec seulement 32bits, c'est minuscule. |
masklinn í dag viðrar vel til loftárása |
--------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
stile_sux | PS : Et c'est très facilement exploitable !
|
franceso |
Je me suis basé là dessus :
--------------- TriScale innov |
stile_sux |
|
Profil supprimé | Posté le 16-05-2008 à 16:34:34
|
stile_sux | Bah oui j'ai bien vu mais j'obtiens que des |
gug42 | Les scripts pour vérifier la solidité d'un serveur sont ils publiquement dispos ? (ou c'est du warez ?) |
stile_sux |
|
gug42 | Me suis trompé de mot ca arrive !
|
stile_sux |
|
masklinn í dag viðrar vel til loftárása |
--------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
gug42 | Ouais je l'ai déja vu et utilisé
|
gug42 |
|
sircam I Like Trains | Une note un peu plus légère :
--------------- Now Playing: {SYNTAX ERROR AT LINE 1210} |
toffd | je vois bien comment la faille est exploitable via SSH.
Message cité 1 fois Message édité par toffd le 17-05-2008 à 10:56:14 |
Skateinmars |
--------------- Feedback HAV |
Profil supprimé | Posté le 17-05-2008 à 17:18:50 |
burn2 ça rox du poney | Je sais pas si ça a été dit mais pour vérifier ses clef il y a une commande toute simple:
--------------- "C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …" |
mikala Souviens toi du 5 Novembre... |
--------------- Intermittent du GNU |
Profil supprimé | Posté le 17-05-2008 à 18:07:24
J'avais plusieurs serveurs en prod avec une clé blacklistée dans l'authorized_keys de root Message édité par Profil supprimé le 17-05-2008 à 18:08:13 |
e_esprit | Moi y avait la clef d'un collègue qui etait installée sur certains serveurs et compromises.
--------------- Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres. |
sligor |
THRAK - THR4K - | Au niveau des réactions officielles qui émanent suite à la faille introduite dans OpenSSL, Steve McIntyre, Chef de Projet de Debian (DPL) s'est récemment exprimé:
--------------- THRAK (def.) : 1) A sudden and precise impact moving from intention, direction and commitment, in service of an aim. 2) 117 guitars almost striking the same chord simultaneously. |
Publicité | Posté le |
Sujets relatifs | |
---|---|
Gestion des ventilos sur un portable Toshiba avec Debian | PXE Ubuntu - Debian |
Ubuntu Party [Amiens] 24-25 mai | [ubuntu] problème grub error 18 |
Debian: config Eth pour wifi | Problème d'install debian |
[ubuntu]installer les pilotes pour geforce 6600gt | ubuntu ne se lance pas carte ATI radeon 8500 et class Xp |
[Résolu] ddclient ubuntu 8.04 | |
Plus de sujets relatifs à : OpenSSL compromis sur Debian(et ubuntu \o/) |