<?xml version="1.0" encoding="UTF-8"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns="http://purl.org/rss/1.0/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel rdf:about="http://blogmarks.net/api/marks/tag/debain">
<title>Public marks with tag debain</title>
<description>Public marks with tag debain</description>
<link>http://blogmarks.net/marks/tag/debain</link>
<items><rdf:Seq><rdf:li resource="http://blogmarks.net/api/user/srcmax/mark/1058358266"/>
<rdf:li resource="http://blogmarks.net/api/user/luxor/mark/2278492"/>
</rdf:Seq></items>
</channel>
<item rdf:about="http://blogmarks.net/api/user/srcmax/mark/1058358266">
<title>DLFP: Découverte d'une faille de sécurité critique dans OpenSSL de Debian</title>
<link>http://linuxfr.org/2008/05/15/24092.html</link>
<description>Le 13 mai, un message publié sur la liste de sécurité Debian identifiait une anomalie impactant le paquet openssl. Ce bug a été introduit par un mainteneur Debian, qui a eu la main lourde en voulant &quot;corriger&quot; des alertes remontées par Valgrind (un logiciel qui audite le code). Résultat des courses : le générateur de nombres aléatoires, composant critique de nombreux systèmes de chiffrements, n'est au final pas si aléatoire que ça, voire carrément prévisible.
En conséquence, tous les certificats et clefs SSL/SSH générés sur une Debian (ou dérivée) depuis 2006 l'ont été à partir d'un univers des possibles très restreint (environ 250 000 clefs, à confirmer) et présentent donc un niveau de sécurité largement inférieur à celui estimé. </description>
<dc:date>2009-06-10T16:56:19Z</dc:date>
<dc:author>srcmax</dc:author>
<dc:subject>sécurité, debain, linux</dc:subject>
<content:encoded><![CDATA[<div class="mark">
<a href="http://linuxfr.org/2008/05/15/24092.html"><img border="0" src="http://blogmarks.net/screenshots/2009/06/10/340f830f1f53c0ac5f81882db98e3d51.jpg" alt="" /></a>
<div class="xfolkentry">
<h4><a class="taggedlink" href="http://linuxfr.org/2008/05/15/24092.html">DLFP: Découverte d'une faille de sécurité critique dans OpenSSL de Debian</a></h4>
 
by <a href="http://blogmarks.net/user/srcmax">srcmax</a> 
 &amp; <a class="public" href="http://blogmarks.net/link/2779975">1 other(s)</a> 
<p class="description">Le 13 mai, un message publié sur la liste de sécurité Debian identifiait une anomalie impactant le paquet openssl. Ce bug a été introduit par un mainteneur Debian, qui a eu la main lourde en voulant "corriger" des alertes remontées par Valgrind (un logiciel qui audite le code). Résultat des courses : le générateur de nombres aléatoires, composant critique de nombreux systèmes de chiffrements, n'est au final pas si aléatoire que ça, voire carrément prévisible.
En conséquence, tous les certificats et clefs SSL/SSH générés sur une Debian (ou dérivée) depuis 2006 l'ont été à partir d'un univers des possibles très restreint (environ 250 000 clefs, à confirmer) et présentent donc un niveau de sécurité largement inférieur à celui estimé. </p>
<p class="tags">
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/s%25C3%25A9curit%25C3%25A9">sécurité</a>
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/debain">debain</a>
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/linux">linux</a>
</p>
<div class="action-bar">
<a href="http://blogmarks.net/my/marks,new?id=1058358266">Copy</a> | 
<a href="http://blogmarks.net/link/2779975">React (1)</a></div>
</div>
</div>
]]></content:encoded>
</item> <item rdf:about="http://blogmarks.net/api/user/luxor/mark/2278492">
<title>Debian JDK</title>
<link>http://www.trustonme.net/didactels/116.html</link>
<description></description>
<dc:date>2007-03-27T10:57:50Z</dc:date>
<dc:author>luxor</dc:author>
<dc:subject>debain, java</dc:subject>
<content:encoded><![CDATA[<div class="mark">
<a href="http://www.trustonme.net/didactels/116.html"><img border="0" src="http://blogmarks.net/screenshots/2007/03/27/53dff1baad60eaed191d77316693898f.png" alt="" /></a>
<div class="xfolkentry">
<h4><a class="taggedlink" href="http://www.trustonme.net/didactels/116.html">Debian JDK</a></h4>
 
by <a href="http://blogmarks.net/user/luxor">luxor</a> 
 &amp; <a class="public" href="http://blogmarks.net/link/386293">1 other(s)</a> 
<p class="tags">
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/debain">debain</a>
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/java">java</a>
</p>
<div class="action-bar">
<a href="http://blogmarks.net/my/marks,new?id=2278492">Copy</a> | 
<a href="http://blogmarks.net/link/386293">React (0)</a></div>
</div>
</div>
]]></content:encoded>
</item> </rdf:RDF>