Názor ke zprávičce Vážný bezpečnostní problém s OpenSSL v Debianu
alblaho (neregistrovaný)
15. 5. 2008 1:00
Re: Co se vlastně stalo?
celé vlákno
Tak. Výsledkem bylo, že jediným zdrojem entropie byl PID procesu. Tedy maximálně 2^15 bitů. To je opravdu hodně málo - vemte si, že "na první pohled" lze poznat, jestli je nějaký klíč takto postižený nebo ne - máme na to teď v debianu-ubuntu nástroj :-)

