|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +/– | |
Сообщение от opennews (??) on 18-Авг-16, 00:56 | ||
Разработчики пакета GnuPG объявили (http://lists.gnu.org/archive/html/info-gnu/2016-08/msg00008....) о выявлении критической уязвимости в библиотеке Libgcrypt (https://www.gnu.org/software/libgcrypt/), предоставляющей компоненты, лежащие в основе механизмов шифрования, применяемых в GnuPG. Уязвимость присутствует (http://git.gnupg.org/cgi-bin/gitweb.cgi?p=libgcrypt.git;a=co...) в функции (http://git.gnupg.org/cgi-bin/gitweb.cgi?p=libgcrypt.git;a=co...) смешивании энтропии генератора псевдослучайных чисел, используемом в Libgcrypt и GnuPG, и позволяет предсказать следующие 20 байт последовательности, получив 580 байт от генератора. Ошибка была допущена на раннем этапе разработки ещё в 1998 году, поэтому проблема присутствует во всех версиях GnuPG и Libgcrypt, выпущенных до 17 августа 2016 года. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | –26 +/– | |
Сообщение от Гость (??) on 18-Авг-16, 00:56 | ||
Опенсорс. Триллионы пар глаз ищут ошибки в коде. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +30 +/– | |
Сообщение от Аноним (??) on 18-Авг-16, 01:07 | ||
Главное, что находят. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +17 +/– | |
Сообщение от Саша (??) on 18-Авг-16, 01:07 | ||
И нашли. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
32. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | –1 +/– | |
Сообщение от Василий Теркин on 18-Авг-16, 14:35 | ||
Не прошло и 20 лет. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
35. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +2 +/– | |
Сообщение от Вареник on 18-Авг-16, 16:38 | ||
То ли дело проприетарщина - не нашли бы никогда (до появления очередного ботнета), а значит и проблемы нет. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
36. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +1 +/– | |
Сообщение от Аноним (??) on 18-Авг-16, 22:06 | ||
> до угона очередного ботнета | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
6. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +19 +/– | |
Сообщение от Аноним84701 on 18-Авг-16, 01:48 | ||
> Опенсорс. Триллионы пар глаз ищут ошибки в коде. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
31. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | –1 +/– | |
Сообщение от Аноним (??) on 18-Авг-16, 14:02 | ||
это все АНБ. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
10. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +1 +/– | |
Сообщение от Адекват (ok) on 18-Авг-16, 06:27 | ||
> Опенсорс. Триллионы пар глаз ищут ошибки в коде. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
21. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +7 +/– | |
Сообщение от AlexYeCu_not_logged on 18-Авг-16, 11:35 | ||
>Триллионы | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
33. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +1 +/– | |
Сообщение от Аноним (??) on 18-Авг-16, 15:28 | ||
> Кто смотрит ещё, и нет ли здесь следа рептилоидов? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
23. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +1 +/– | |
Сообщение от manster (ok) on 18-Авг-16, 11:55 | ||
и найдут | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
5. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +3 +/– | |
Сообщение от Анонище on 18-Авг-16, 01:34 | ||
> Критическая уязвимость | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +12 +/– | |
Сообщение от freehck (ok) on 18-Авг-16, 09:36 | ||
Критическая уязвимость - это такая уязвимость, из-за которой толпы анонимов на опеннете могут подвергнуть проект критике. :) | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
24. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +/– | |
Сообщение от Аноним (??) on 18-Авг-16, 11:58 | ||
И давно фря стала одним из дистрибутивов? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +2 +/– | |
Сообщение от ко on 18-Авг-16, 13:45 | ||
И всегда им была, поскольку Berkeley Software _Distribution_. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
34. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +1 +/– | |
Сообщение от xm (ok) on 18-Авг-16, 15:36 | ||
FreeBSD обновилась | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +/– | |
Сообщение от Аноним (??) on 20-Авг-16, 18:46 | ||
"- gnupg2 <not-affected> (Uses system libgcrypt)" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +/– | |
Сообщение от Аноним (??) on 20-Авг-16, 22:03 | ||
> "- gnupg2 <not-affected> (Uses system libgcrypt)" | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
39. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +/– | |
Сообщение от Аноним (??) on 20-Авг-16, 22:05 | ||
Дыра в Libgcrypt, на которую завязан GnuPG 2. Поэтому он очень даже уязвим. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
40. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +/– | |
Сообщение от Аноним (??) on 22-Авг-16, 12:23 | ||
Почему каждое приложение тащит свой дырявый рандом? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |