środa, czerwca 04, 2008

Afera z kryptografią

  1. W blogu dowiadujemy się, że od dwóch lat twórcy Debiana pozbawili entropii generator liczb losowych (RNG) w swojej dystrybucji. Skutek taki, że łatwo odkryć kody i klucze szyfrujące. Na szczęście sytuacja jest opanowana, istnieje łatka do naprawy tego stanu. Konsekwencje pozostają nadal – wszystko co przez ostatnie dwa lata było zabezpieczane pod Debianem musi być ponownie zaszyfrowane (recycled). Jak słusznie zauważył spec od szyfrowania i bezpieczństwa Bruce Schneier – kryptografia jest zbyt ważna aby pozostawić ją amatorom.

Brak komentarzy: