<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Концептуальный пример червя, использующего уязвимость OpenSSL из Debian</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41770.html</link>
    <description>&quot;The viability of remote SSH key cracking (http://taint.org/2008/05/16/165301a.html)&quot; - концептуальный пример червя, который может распространяться подбирая по SSH типовые RSA ключи. Для перебора 30 тыс. ключей (ориентировочный объем типичных ключей который могли быть сгенерированы со сломанными генератором случайных чисел), понадобится  всего 11 минут.&lt;br&gt;&lt;br&gt;URL: http://taint.org/2008/05/16/165301a.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=15913&lt;br&gt;</description>

<item>
    <title>Концептуальный пример червя, использующего уязвимость OpenSS... (Nick)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41770.html#12</link>
    <pubDate>Sun, 18 May 2008 05:32:24 GMT</pubDate>
    <description>при апдейте пост-инсталл скрипт вещает человеческим голосов прямо по консоли о необходимости перегенерить ключи.&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальный пример червя, использующего уязвимость OpenSS... (vitek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41770.html#11</link>
    <pubDate>Sat, 17 May 2008 17:15:36 GMT</pubDate>
    <description>&amp;gt; Учитывая количество оных в Линуксе - писать вирусы под него экономически неэффективно.&lt;br&gt;&lt;br&gt;целая индустрия вирусописателей работает днем и ночью.&lt;br&gt;акции монопольной корпорация по написанию доступных каждому вирусов вначале недели поднялись, а затем (после выпуска предыдущего комментария) резко упали.&lt;br&gt;паника на фондовой бирже.&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальный пример червя, использующего уязвимость OpenSS... (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41770.html#10</link>
    <pubDate>Sat, 17 May 2008 15:40:54 GMT</pubDate>
    <description>&amp;gt;Ну и ? апдейты уже появились, кто не проапдейтился, сам виноват. Вирусы &lt;br&gt;&amp;gt;под Линукс это смешно... &lt;br&gt;&lt;br&gt;Ошибка была в генераторе ключей. Все ключи, которые пользователи нагенерили до апдейта уязвимы. После апдейта уже имеющиеся ключи никуда не уходят! Так что по сути была апдейт или не был - разницы никакой, после его установки уязвимость остается. Уходит она разве что для новых систем, где ключи создаются на исправленной версии, и в тех случаях, когда сознательные пользователи сами перегенерили все свои ключи после установки апдейта.&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальный пример червя, использующего уязвимость OpenSS... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41770.html#9</link>
    <pubDate>Sat, 17 May 2008 10:18:22 GMT</pubDate>
    <description>просто неуспеешь написать&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальный пример червя, использующего уязвимость OpenSS... (Hety)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41770.html#8</link>
    <pubDate>Sat, 17 May 2008 09:27:13 GMT</pubDate>
    <description>Мммм... И откуда у благородного дона информация, позволяющая предположить что-то с точностьью до второго знака? Очень хотелось бы приобщиться.&lt;br&gt;&lt;br&gt;Вирусы под Линукс ничем не отличаются от вирусов под Винду. Кроме одного небольшого затыка. Чтобы его подцепить - нужно, чтоб уязвимость была. Распространенная уязвимость, которую никто не патчит. Учитывая количество оных в Линуксе - писать вирусы под него экономически неэффективно.&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальный пример червя, использующего уязвимость OpenSS... (IIIHyP)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41770.html#7</link>
    <pubDate>Sat, 17 May 2008 09:22:01 GMT</pubDate>
    <description>я не слышал ни об одном случае... вирусы под Линукс - нереально, шанс что он продивет хотябы неделю 0.01&#037;&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальный пример червя, использующего уязвимость OpenSSL из Debian (ZANSWER)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41770.html#6</link>
    <pubDate>Sat, 17 May 2008 08:31:35 GMT</pubDate>
    <description>Милый поворот, а кто сказал, что не была червя до выхода апдейтов??*SECURITY*&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальный пример червя, использующего уязвимость OpenSS... (John the User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41770.html#4</link>
    <pubDate>Fri, 16 May 2008 20:05:48 GMT</pubDate>
    <description>&amp;gt;Ну и ? апдейты уже появились, кто не проапдейтился, сам виноват. Вирусы &lt;br&gt;&amp;gt;под Линукс это смешно... &lt;br&gt;&lt;br&gt;Что прикольно: сначала апдейт, потом червяк.А в винде обычно наоборот =)&lt;br&gt;</description>
</item>

<item>
    <title>Концептуальный пример червя, использующего уязвимость OpenSSL из Debian (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/41770.html#3</link>
    <pubDate>Fri, 16 May 2008 20:01:33 GMT</pubDate>
    <description>Ну и ? апдейты уже появились, кто не проапдейтился, сам виноват. Вирусы под Линукс это смешно...&lt;br&gt;</description>
</item>

</channel>
</rss>
