红联首页 凝聚Linux人的力量
菜鸟过关 | 精华文档 | 同城人(交友) | 我与Linux的故事 | Linux新闻 | Linux视频 | Linux人才 | 软件下载 | 大学校园 | English
发新话题
打印

Debian Bug让秘密的SSL/SSH钥匙容易猜测

Debian Bug让秘密的SSL/SSH钥匙容易猜测

Debian 软件包的维护人员时不时的修改他们维护的包的源代码,以更适合发行版。但是很多时候,他们的改变并没有回馈给上游开发者确认,因而在上游的开发者和Debian维护人员之间引发了某些紧张局面。
现在一项严重的安全警告已经正式公布:一位Debian 包维护者在2006年修改了OpenSSL 的源代码,删除了OpenSSL随机数生成器的种子,这使得Debian系统中所有透过随机数生成的加密钥匙很容易被猜测到。解决方法是升级OpenSSL,重新生成所有的SSH和SSL钥匙。这个问题不仅仅影响Debian,而且还影响它所有的派生版,包括Ubuntu。(solidot)

TOP

发新话题