public marks

LINK

DLFP: Découverte d'une faille de sécurité critique dans OpenSSL de Debian

by srcmax & 1 other, 1 comment
Le 13 mai, un message publié sur la liste de sécurité Debian identifiait une anomalie impactant le paquet openssl. Ce bug a été introduit par un mainteneur Debian, qui a eu la main lourde en voulant "corriger" des alertes remontées par Valgrind (un logiciel qui audite le code). Résultat des courses : le générateur de nombres aléatoires, composant critique de nombreux systèmes de chiffrements, n'est au final pas si aléatoire que ça, voire carrément prévisible. En conséquence, tous les certificats et clefs SSL/SSH générés sur une Debian (ou dérivée) depuis 2006 l'ont été à partir d'un univers des possibles très restreint (environ 250 000 clefs, à confirmer) et présentent donc un niveau de sécurité largement inférieur à celui estimé.

Comments

C'est vieux ça ! J'espère que tout le monde a mis à jour :)

night.kame said at 21:18 the 10/06/2009


PUBLIC TAGS
on this link

debain   debian   linux   security   sécurité  

BY

srcmax
the 10/06/2009 at 16:56

benoit
the 15/05/2008 at 15:38