Debian Bug让秘密的SSL/SSH钥匙容易猜测
所属分类:互联网
Debian 软件包的维护人员时不时的修改他们维护的包的源代码,以更适合发行版。但是很多时候,他们的改变并没有回馈给上游开发者确认,因而在上游的开发者和Debian维护人员之间引发了某些紧张局面。 现在一项严重的安全警告已经正式公布:一位Debian 包维护者在2006年修改了OpenSSL 的源代码,删除了OpenSSL随机数生成器的种子,这使得Debian系统中所有透过随机数生成的加密钥匙很容易被猜测到。解决方法是升级OpenSSL,重新生成所有的SSH和SSL钥匙。这
RSS:奇客资讯
发布日期:2008-05-16