Re: DSA-1571-1

2008-05-15 Пенетрантность Roman Cheplyaka
* Ed <[EMAIL PROTECTED]> [2008-05-14 11:11:24+0400] > Alexander GQ Gerasiov wrote: >> Там реально слабые ключи генерятся. > > я правильно понял, что dowkd.pl - это быстренько сделанный на коленке > blacklist слабых ключей и злоумышленник может по идее этим же списком > воспользоваться при атак

Re: DSA-1571-1

2008-05-14 Пенетрантность Ed
Alexander GQ Gerasiov wrote: Там реально слабые ключи генерятся. я правильно понял, что dowkd.pl - это быстренько сделанный на коленке blacklist слабых ключей и злоумышленник может по идее этим же списком воспользоваться при атаке? -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subj

Re: DSA-1571-1

2008-05-13 Пенетрантность Stanislav Maslovski
On Tue, May 13, 2008 at 10:09:03PM +0300, Roman Cheplyaka wrote: > * Dmitriy Sirant <[EMAIL PROTECTED]> [2008-05-13 21:53:38+0300] > > Roman Cheplyaka пишет: > >> Мне вот что интересно: > >> > >> For the unstable distribution (sid) and the testing distribution > >> (lenny), these problems have been

Re: DSA-1571-1

2008-05-13 Пенетрантность Alexander GQ Gerasiov
На Tue, 13 May 2008 22:09:03 +0300 Roman Cheplyaka <[EMAIL PROTECTED]> записано: > * Dmitriy Sirant <[EMAIL PROTECTED]> [2008-05-13 21:53:38+0300] > > Roman Cheplyaka пишет: > >> Мне вот что интересно: > >> > >> For the unstable distribution (sid) and the testing distribution > >> (lenny), these p

Re: DSA-1571-1

2008-05-13 Пенетрантность Alexander GQ Gerasiov
На Tue, 13 May 2008 22:20:43 +0300 Akkerman <[EMAIL PROTECTED]> записано: > Stanislav Maslovski пишет: > > Вооот тебе бабушка... > > http://www.debian.org/security/2008/dsa-1571 > > > А это действительно так ужасно? Или это просто теоретическая > возможность предсказания? Там реально слабые ключи

Re: DSA-1571-1

2008-05-13 Пенетрантность Akkerman
Stanislav Maslovski пишет: Вооот тебе бабушка... http://www.debian.org/security/2008/dsa-1571 А это действительно так ужасно? Или это просто теоретическая возможность предсказания? -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTE

Re: DSA-1571-1

2008-05-13 Пенетрантность Roman Cheplyaka
* Dmitriy Sirant <[EMAIL PROTECTED]> [2008-05-13 21:53:38+0300] > Roman Cheplyaka пишет: >> Мне вот что интересно: >> >> For the unstable distribution (sid) and the testing distribution >> (lenny), these problems have been fixed in version 0.9.8g-9. >> >> А в /usr/share/doc/openssl/changelog.Debian

Re: DSA-1571-1

2008-05-13 Пенетрантность Dmitriy Sirant
Roman Cheplyaka пишет: Мне вот что интересно: For the unstable distribution (sid) and the testing distribution (lenny), these problems have been fixed in version 0.9.8g-9. А в /usr/share/doc/openssl/changelog.Debian.gz об уязвимости ни слова: [ Kurt Roeckx ] * ssleay_rand_add() really need

Re: DSA-1571-1

2008-05-13 Пенетрантность Roman Cheplyaka
* Stanislav Maslovski <[EMAIL PROTECTED]> [2008-05-13 22:07:05+0400] > Вооот тебе бабушка... > http://www.debian.org/security/2008/dsa-1571 Мне вот что интересно: For the unstable distribution (sid) and the testing distribution (lenny), these problems have been fixed in version 0.9.8g-9. А в /us