Hlavní navigace

Názor ke zprávičce Vážný bezpečnostní problém s OpenSSL v Debianu od alblaho - Tak. Výsledkem bylo, že jediným zdrojem entropie byl...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 15. 5. 2008 1:00

    alblaho (neregistrovaný)
    Tak. Výsledkem bylo, že jediným zdrojem entropie byl PID procesu. Tedy maximálně 2^15 bitů. To je opravdu hodně málo - vemte si, že "na první pohled" lze poznat, jestli je nějaký klíč takto postižený nebo ne - máme na to teď v debianu-ubuntu nástroj :-)