OpenSSL bug u Debian Linuxu

Izvor: ITsvet.com, 18.Maj.2008, 13:37   (ažurirano 02.Apr.2020.)

OpenSSL bug u Debian Linuxu

Za korisnike Debian Linux-a stiglo je upozorenje o postojanju čudne kriptografske slabe tačke u njegovoj verziji OpenSSL paketa. Debian je široko usvojen jer važi za Linux distribuciju najotporniju na napade. Debian nezasluženo ima reputaciju distribucije koja je veoma teška za instaliranje i upravljanje kada su u pitanju korisnici za koje je Linux nešto novo. Problem sa slabom tačkom leži u činjenici da su programeri Debian-a obrisali kod koji služi za generisanje nasumičnog broja koji se koristi za izračunavanje enkripcionog ključa. Rezultat je da je generator nasumičnog broja u Debian-u predvidljiv, što dovodi da se kriptografski ključ može pretpostaviti.

Nastavak na ITsvet.com...



Napomena: Ova vest je automatizovano (softverski) preuzeta sa sajta ITsvet.com. Nije preneta ručno, niti proverena od strane uredništva portala "Vesti.rs", već je preneta automatski, računajući na savesnost i dobru nameru sajta ITsvet.com. Ukoliko vest (članak) sadrži netačne navode, vređa nekog, ili krši nečija autorska prava - molimo Vas da nas o tome ODMAH obavestite obavestite kako bismo uklonili sporni sadržaj.