"Fallito" de seguridad en Debian.

Debian

Hola! supongo que ya os habréis enterado del DSA-1571 (aviso de seguridad de Debian), que viene a ser esto: el generador de números aleatorios de openssl que se emplea para generar las claves privadas y públicas de SSH es predecible, lo cual es un grave problema porque ahora, conocida una cable pública, se puede obtener su clave privada. Esto hace que desde el 17 de septiembre de 2006 las claves generadas con Debian (y similares) sean inseguras. Así que ya sabéis: revocad vuestras antiguas claves y generaros unas nuevas!.





Comments

Comment viewing options

Select your preferred way to display the comments and click "Save settings" to activate your changes.

Claves GPG no afectadas

Solo quería precisar que las claves GPG no se ven afectadas por el fallo y el texto del post puede llevar a confisión. Las claves que hay que regenerar son las de SSH, openvpn y en general las que usen libssl no las GPG.

Por si acaso...

Por si alguien todavía no ha comprobado si su equipo es vulnerable o no, en este artículo de Wikipeando explican como hacerlo y como regenerar las claves.

Un saludo.

david's picture

Aunque

el asunto da mucho juego, no sé yo si tiene mucha gracia:





n/a
brue's picture

jajajaja...

… ubuntu la mejor!


“Computer Science is no more about computers than astronomy is about telescopes.”
– Edsger W. Dijkstra

n/a