|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +/– | |
| Сообщение от opennews (??) on 18-Авг-16, 00:56 | ||
Разработчики пакета GnuPG объявили (http://lists.gnu.org/archive/html/info-gnu/2016-08/msg00008....) о выявлении критической уязвимости в библиотеке Libgcrypt (https://www.gnu.org/software/libgcrypt/), предоставляющей компоненты, лежащие в основе механизмов шифрования, применяемых в GnuPG. Уязвимость присутствует (http://git.gnupg.org/cgi-bin/gitweb.cgi?p=libgcrypt.git;a=co...) в функции (http://git.gnupg.org/cgi-bin/gitweb.cgi?p=libgcrypt.git;a=co...) смешивании энтропии генератора псевдослучайных чисел, используемом в Libgcrypt и GnuPG, и позволяет предсказать следующие 20 байт последовательности, получив 580 байт от генератора. Ошибка была допущена на раннем этапе разработки ещё в 1998 году, поэтому проблема присутствует во всех версиях GnuPG и Libgcrypt, выпущенных до 17 августа 2016 года. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | –26 +/– | |
| Сообщение от Гость (??) on 18-Авг-16, 00:56 | ||
Опенсорс. Триллионы пар глаз ищут ошибки в коде. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +30 +/– | |
| Сообщение от Аноним (??) on 18-Авг-16, 01:07 | ||
Главное, что находят. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 3. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +17 +/– | |
| Сообщение от Саша (??) on 18-Авг-16, 01:07 | ||
И нашли. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 32. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | –1 +/– | |
| Сообщение от Василий Теркин on 18-Авг-16, 14:35 | ||
Не прошло и 20 лет. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 35. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +2 +/– | |
| Сообщение от Вареник on 18-Авг-16, 16:38 | ||
То ли дело проприетарщина - не нашли бы никогда (до появления очередного ботнета), а значит и проблемы нет. | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 36. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +1 +/– | |
| Сообщение от Аноним (??) on 18-Авг-16, 22:06 | ||
> до угона очередного ботнета | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 6. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +19 +/– | |
| Сообщение от Аноним84701 on 18-Авг-16, 01:48 | ||
> Опенсорс. Триллионы пар глаз ищут ошибки в коде. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 31. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | –1 +/– | |
| Сообщение от Аноним (??) on 18-Авг-16, 14:02 | ||
это все АНБ. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 10. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +1 +/– | |
| Сообщение от Адекват (ok) on 18-Авг-16, 06:27 | ||
> Опенсорс. Триллионы пар глаз ищут ошибки в коде. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 21. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +7 +/– | |
| Сообщение от AlexYeCu_not_logged on 18-Авг-16, 11:35 | ||
>Триллионы | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 33. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +1 +/– | |
| Сообщение от Аноним (??) on 18-Авг-16, 15:28 | ||
> Кто смотрит ещё, и нет ли здесь следа рептилоидов? | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 23. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +1 +/– | |
| Сообщение от manster (ok) on 18-Авг-16, 11:55 | ||
и найдут | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 5. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +3 +/– | |
| Сообщение от Анонище on 18-Авг-16, 01:34 | ||
> Критическая уязвимость | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 15. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +12 +/– | |
Сообщение от freehck (ok) on 18-Авг-16, 09:36 | ||
Критическая уязвимость - это такая уязвимость, из-за которой толпы анонимов на опеннете могут подвергнуть проект критике. :) | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 24. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +/– | |
| Сообщение от Аноним (??) on 18-Авг-16, 11:58 | ||
И давно фря стала одним из дистрибутивов? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 29. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +2 +/– | |
| Сообщение от ко on 18-Авг-16, 13:45 | ||
И всегда им была, поскольку Berkeley Software _Distribution_. | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 34. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +1 +/– | |
| Сообщение от xm (ok) on 18-Авг-16, 15:36 | ||
FreeBSD обновилась | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 37. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +/– | |
| Сообщение от Аноним (??) on 20-Авг-16, 18:46 | ||
"- gnupg2 <not-affected> (Uses system libgcrypt)" | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 38. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +/– | |
| Сообщение от Аноним (??) on 20-Авг-16, 22:03 | ||
> "- gnupg2 <not-affected> (Uses system libgcrypt)" | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 39. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +/– | |
| Сообщение от Аноним (??) on 20-Авг-16, 22:05 | ||
Дыра в Libgcrypt, на которую завязан GnuPG 2. Поэтому он очень даже уязвим. | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 40. "Критическая уязвимость в генераторе случайных чисел GnuPG и ..." | +/– | |
| Сообщение от Аноним (??) on 22-Авг-16, 12:23 | ||
Почему каждое приложение тащит свой дырявый рандом? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |