Portaal Portaal Pingviini veeb foorumi pealeht
  Viki  |  IRC  |  Otsing  |  Küsimused ja vastused  |  Profiil  |  Privaatsõnumite vaatamiseks logi sisse  | Logi sisse või Registreeru
<empty>
Logi sisse
Kasutajanimi:

Parool:

 Pea mind meeles



Unustasin parooli

Sul pole veel kontot?
Sa saad tasuta registreeruda!

Navigatsioon
  Pingviin
    Registreeru
    Uudiste Kategooriad
    Arhiivid
    Pingviini reeglid
    Viimased teemad foorumis
    Viki
    Kasutajate nimekiri
    Statistika
    Pingviin @ Facebook
    Linuxi kasutajad @ Google+
    Pingviin avaleheks
  Allalaadimised
    Viimased
    Otsing
  Reklaam
    NetiKink


Küsitlus
Kas olete peale Windows XP toe lõppemist täheldanud suuremat huvi Linuxi vastu?
Jah olen küll [ 38 ]
41%  41%  
Huvi on ikka sama suur [ 16 ]
17%  17%  
Ei ole erilist muutust täheldanud [ 37 ]
40%  40%  
Hääli kokku : 91
[ Vaata tulemusi ]

Pildid
Selline on Ubuntu 8.04 peale paigaldamist.
Pildi pealkiri: Ubuntu 8.04
Postitaja: Peeter1000
postitatud: 26.04.2008, 09:26
Vaadatud: 737
Hinnang: 5.5
Kommentaare: 2

[ Album ]

Lingid
Gentoo Linux

FSFE




ezPortal by Smartor
phpBB3 Support
Küsimused ja vastused - hiljutine tegevus
MTere. Kas keegi oskab aidata? Debian 12.2.0 gstreamer1.0-plugins-base rikkus süsteemi.Algaja küsib12.01.2025, 20:58
?Ubuntu 22.04 all lakkasid AltGr-ga märgid töötamastAlgaja küsib15.12.2024, 19:55
KDiscord jookseb kokku Sway 1.9 pealAlgaja küsib27.06.2024, 21:38
KFirefoxi uuendusAlgaja küsib09.02.2023, 14:31
KFirefoxi vanem versioon tagasiAlgaja küsib05.02.2023, 13:44
VHome partatsiooni tõstmine teisele partatsioonile või teisele kettaleAlgaja küsib27.12.2022, 09:41
KKas EMT poolt antud netipulka Huawei E173 saab kasutada Estobuntu 14.04 juuresMobiilsed seadmed06.11.2022, 17:31
KMis kiirklahvidega saab Eesti jutumärke Ubuntus?Algaja küsib01.11.2022, 15:50
VKas Linux markeerib automaatselt bad sektoreid?Varia30.03.2022, 20:04
KWin 10 ja Linux ühes arvutisVaria27.12.2021, 15:30
KHästi toimiv ID kaardi lugejaRiistvara27.10.2021, 17:41
KGrub recovery error-unknown filesystemAlgaja küsib16.10.2021, 18:35
VKuidas CDd ripida?Tarkvara16.10.2021, 08:04
KID - kaart vs. LinuxAlgaja küsib25.09.2021, 14:06
VTeatame kurbusega meie kauaaegse sõbra ja tarkvara tõlkija Marek Laane lahkumisest.Varia30.08.2021, 23:40
Vajad abi? Esita küsimus siin.

Viimased teemad foorumis
Debian 13 “trixie” paadikapten 10.09.2025, 02:24
Linux Mint 22.2 Zara väljas overflow 07.09.2025, 00:08
wubuntu 643 14.06.2025, 16:09
Ubuntu Eesti tõmmis (tuntud ka kui Estobuntu) erku 06.06.2025, 12:51
Ubuntu (või Debiani) ISO tõmmise generaator PC jaoks 643 30.05.2025, 06:48
Suur kohtuvõit SEC-i üle 643 22.04.2025, 08:40
Ubuntu 25.04 – „Plucky Puffin“ – on kohal spott 17.04.2025, 19:38
Ubuntu 25.04 – „Plucky Puffin“ – on kohal spott 17.04.2025, 19:37
Mitme Linuxi turvaline multi-boot jaan513 12.04.2025, 13:05
Linux Mint 22.1 Xia on väljas overflow 22.01.2025, 23:41
Linux Mint 22 bluetooth ei tööta 643 10.01.2025, 17:35
buntu 24.10 (Oracular Oriole) väljas spott 10.10.2024, 19:42
Plasma shortcutiga käivitades kaovad ssh-agent muutujad DaStoned 07.10.2024, 14:35
Vaba tarkvara õhtu 27.09.2024 kl 18 zeroconf 26.09.2024, 18:37
Vaba tarkvara päev 2024 TalTechi IT Kolledžis zeroconf 18.09.2024, 11:46

  Debiani openssl kompromiteeritud
postitatud 13.05.2008, 18:23 - cbr
Turvahoiatused http://lists.debian.org/debian-security-announce/2008/msg00152.html

Kõik kuni viimase 2 aasta jooksul Debiani openssl-iga loodud krüptovõtmed võivad olla kompromiteeritud, kuna üks Debiani poolt lisatud patch muutis randomi ennustatavaks.

Seda uudist on vaadatud 16266 korda. Lisatud on 13 kommentaari. Postita kommentaar


15.05.2008, 15:44 by JannoT

Jube kus neid update selle kohta olnud on(Tervel kaks kokku Very Happy ). Praegu tuli mul veel üks ssl'i puudutav update. Loodame ,et nüüd siis asi korras.

15.05.2008, 14:26 by johnsmith

Ma loodan, et kõik debiani derivaatide kasutajad on uuendanud openssl -i librad ja andnud kinga kõikidele ssh võtmetele ning genereerinud uued võtmed.

Võttes arvesse ssh võtmete erinevat suurust ja algoritmi on ainult 32767 erinevat sama suuruse ja algoritmiga võtme võimalust. Ohus on põhiliselt need kes kasutavad võtmega sisselogimist sshd serverisse. Siis suvaline süsteem (mitte debian kaasaarvatud)kus kliendi avalik võti on kopeeritud authorized_keys faili mis asub sshd kataloogi all. Võtmega sisselogimine teatavasti on sshd puhul ennem kui salasõnaga ja sobiva võtme puhul logitakse klient koheselt sisse.

Väiksem oht on salasõnaga sisselogimist kasutavad süsteemidel aga ka siis on võimalik snifferdatud võrguliiklus lahtikrüptitav mõne tunni jooksul.
Omades sshd serveri rsa avalikku võtit mis teatavasti pole saladus(tegelikult iga sshd server saadab kliendile koheselt serveri avaliku võtme) on võimalik järgneval lingil olevaid librasid kasutades genereerida serveri salajase võtme mis võimaldab esineda antud serverina jne.
http://metasploit.com/users/hdm/tools/debian-openssl/

14.05.2008, 10:50 by PeTzZz

KristjanS kirjutas:
Inglishist transleerimisel näitab selline leksika eelkõige translaatori laiskust.
Olen nüüd väga erudeeritud isik?

Antud juhul on lugu tõepoolest väheke teine.

Loodetavasti läheb järgnev jutt teemasse tagasi.

14.05.2008, 08:16 by KristjanS

PeTzZz kirjutas:
KristjanS kirjutas:
mihkel kirjutas:


Kole sõna, ÕS-is või mitte. Rolling Eyes Aga siis selle tähendusega on pealkiri "Debiani openssl-ile halba varju heidetud"?

Ei ole midagi. Mida rohkem erinevat sõnavara kasutada, seda parem. Näitab erudeeritust.


Inglishist transleerimisel näitab selline leksika eelkõige translaatori laiskust.
Olen nüüd väga erudeeritud isik?

14.05.2008, 07:55 by indrek

"Kaotanud usaldatavuse" võiks olla üks eestikeelne tõlge. Tegelikult see compromised suht tavaline sõna igasugu spioonikirjanduses, tuleks vaadata, kuidas tõlgitud on. Nagu tundub, et teinekord kasutatakse terminit "kompromiteeritud", aga ei ole kindel.

13.05.2008, 23:35 by cbr

No ma ei tea. Inglise keeles lihtsalt vahel öeldakse "compromised". Sealt võtsingi.

13.05.2008, 22:44 by PeTzZz

KristjanS kirjutas:
mihkel kirjutas:


Kole sõna, ÕS-is või mitte. Rolling Eyes Aga siis selle tähendusega on pealkiri "Debiani openssl-ile halba varju heidetud"?

Ei ole midagi. Mida rohkem erinevat sõnavara kasutada, seda parem. Näitab erudeeritust.

13.05.2008, 22:40 by KristjanS

mihkel kirjutas:


Kole sõna, ÕS-is või mitte. Rolling Eyes Aga siis selle tähendusega on pealkiri "Debiani openssl-ile halba varju heidetud"?

Re: Debiani openssl kompromiteeritud
13.05.2008, 21:17 by antik2

cbr kirjutas:
http://lists.debian.org/debian-security-announce/2008/msg00152.html

Kõik kuni viimase 2 aasta jooksul Debiani openssl-iga loodud krüptovõtmed võivad olla kompromiteeritud, kuna üks Debiani poolt lisatud patch muutis randomi ennustatavaks.


Milleks parandada/patchida asja, mille töökindluses on kõik juba ammuilma kindlad?

Kui ta töötab, siis ära näpi!

13.05.2008, 20:01 by mihkel

Mis sõnal viga? Smile
Powered by phpBB2 Plus based on phpBB © 2001/7 phpBB Group