Likes Likes:  0
Resultaten 1 tot 6 van de 6
Geen
  1. #1
    Hans
    [Heads Up] Debian(-derivates)  "Cryptographic keys may be guessable"
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    [Heads Up] Debian(-derivates) "Cryptographic keys may be guessable"


    "It is strongly recommended that all cryptographic key material which has been
    generated by OpenSSL versions starting with 0.9.8c-1 on Debian systems is
    recreated from scratch. Furthermore, all DSA keys ever used on affected Debian
    systems for signing or authentication purposes should be considered
    compromised."

    http://lists.debian.org/debian-secur.../msg00152.html

    Velen zullen hier al aandacht aan hebben gegeven, maar gezien de ernst zou ik
    het vriendelijk/nuttig vinden als onder meer providers er even wat extra
    aandacht aan zouden geven gezien de populariteit van het Debian(-achtige) OS..

    --
    Luck's better than skill any time..

  2. #2
    Jasper Janssen
    [Heads Up] Debian(-derivates)  "Cryptographic keys may be guessable"
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: [Heads Up] Debian(-derivates) "Cryptographic keys may be guessable"

    On Wed, 14 May 2008 16:29:13 +0200, Hans <ronin@xs4all.invalid> wrote:

    >"It is strongly recommended that all cryptographic key material which has been
    >generated by OpenSSL versions starting with 0.9.8c-1 on Debian systems is
    >recreated from scratch. Furthermore, all DSA keys ever used on affected Debian
    >systems for signing or authentication purposes should be considered
    >compromised."
    >
    >http://lists.debian.org/debian-secur.../msg00152.html
    >
    >Velen zullen hier al aandacht aan hebben gegeven, maar gezien de ernst zou ik
    >het vriendelijk/nuttig vinden als onder meer providers er even wat extra
    >aandacht aan zouden geven gezien de populariteit van het Debian(-achtige) OS..


    Denian zelf zegt overigens dat het alleen Debian is dat affected is, niet
    derivaten.

    Jasper

  3. #3
    Hans
    [Heads Up] Debian(-derivates)  &quot;Cryptographic keys may be guessable&quot;
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: [Heads Up] Debian(-derivates) "Cryptographic keys may be guessable"

    On Wed, 14 May 2008 23:53:30 +0200, Jasper Janssen <jasper@jjanssen.org> wrote:

    >> "It is strongly recommended that all cryptographic key material which has been
    >> generated by OpenSSL versions starting with 0.9.8c-1 on Debian systems is
    >> recreated from scratch. Furthermore, all DSA keys ever used on affected Debian
    >> systems for signing or authentication purposes should be considered
    >> compromised."


    >> http://lists.debian.org/debian-secur.../msg00152.html


    >> Velen zullen hier al aandacht aan hebben gegeven, maar gezien de ernst zou ik
    >> het vriendelijk/nuttig vinden als onder meer providers er even wat extra
    >> aandacht aan zouden geven gezien de populariteit van het Debian(-achtige) OS..


    > Denian zelf zegt overigens dat het alleen Debian is dat affected is, niet
    > derivaten.


    Desktop Linux distributies, zoals Ubuntu, Kubuntu, Damn Small Linux, etc., zijn
    dat IMO wel.

    --
    Luck's better than skill any time..

  4. #4
    Mendel Mobach
    [Heads Up] Debian(-derivates)  &quot;Cryptographic keys may be guessable&quot;
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: [Heads Up] Debian(-derivates) "Cryptographic keys may be guessable"

    De wet op behoud van ellende noopte
    Jasper Janssen <jasper@jjanssen.org>
    in nl.internet.misbruik tot het schrijven van:
    > On Wed, 14 May 2008 16:29:13 +0200, Hans <ronin@xs4all.invalid> wrote:
    >
    >>"It is strongly recommended that all cryptographic key material which has been
    >>generated by OpenSSL versions starting with 0.9.8c-1 on Debian systems is
    >>recreated from scratch. Furthermore, all DSA keys ever used on affected Debian
    >>systems for signing or authentication purposes should be considered
    >>compromised."
    >>
    >>http://lists.debian.org/debian-secur.../msg00152.html
    >>
    >>Velen zullen hier al aandacht aan hebben gegeven, maar gezien de ernst zou ik
    >>het vriendelijk/nuttig vinden als onder meer providers er even wat extra
    >>aandacht aan zouden geven gezien de populariteit van het Debian(-achtige) OS..

    >
    > Denian zelf zegt overigens dat het alleen Debian is dat affected is, niet
    > derivaten.


    Debian liegt dan lief. Ubuntu heeft namelijk ook al een mooie update uitgebracht.
    Lees voor meer info ook:
    http://www.links.org/?p=327 en http://www.links.org/?p=328

    MVGRMM(F) - "If there’s one way to get an army of
    screaming trolls to show up anywhere, it is to criticize Debian"
    (#7 op de 2e link)
    --
    If you see an attachment here please install Mozilla Thunderbird or update OE
    begin foutlook.exe - install Mozilla Thunderbird or update.exe
    24C3 27~30 Dec 2007 Berlin - https://events.ccc.de/congress/2007/
    ASSO-8756483212

  5. #5
    Maarten te Paske
    [Heads Up] Debian(-derivates)  &quot;Cryptographic keys may be guessable&quot;
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: [Heads Up] Debian(-derivates) "Cryptographic keys may beguessable"

    On Wed, 14 May 2008 23:53:30 +0200, Jasper Janssen <jasper@jjanssen.org>
    wrote:

    > Denian zelf zegt overigens dat het alleen Debian is dat affected is,
    > niet derivaten.


    Geen idee waar je dat vandaan hebt.

    http://www.debian.org/security/2008/dsa-1571

    " This is a Debian-specific vulnerability which does not affect other
    operating systems which are not based on Debian. However, other systems
    can be indirectly affected if weak keys are imported into them. "

    Maarten

  6. #6
    Jasper Janssen
    [Heads Up] Debian(-derivates)  &quot;Cryptographic keys may be guessable&quot;
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: [Heads Up] Debian(-derivates) "Cryptographic keys may be guessable"

    On Thu, 15 May 2008 06:47:11 +0000 (UTC), Mendel Mobach
    <usenet@megabot.nl> wrote:
    >De wet op behoud van ellende noopte
    > Jasper Janssen <jasper@jjanssen.org>


    >> Denian zelf zegt overigens dat het alleen Debian is dat affected is, niet
    >> derivaten.

    >
    >Debian liegt dan lief. Ubuntu heeft namelijk ook al een mooie update uitgebracht.
    >Lees voor meer info ook:


    Ik blijk het verkeerd gelezen te hebben:

    |This is a Debian-specific vulnerability which does not affect other
    |operating systems which are not based on Debian.

    Dat woordje "not" aan het eind had ik gemist.

    Jasper

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics