<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Аккаунты на серверах debian.org заблокированы из-за уязвимости в пакете OpenSSL</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/41711.html</link>
    <description>Администраторы серверов проекта debian.org заблокировали (http://lists.debian.org/debian-devel-announce/2008/05/msg00003.html) все аккаунты, доступ к которым осуществлялся посредством аутентификации по открытым ключам в SSH, и изменили на случайные наборы символов все пароли разработчиков, хранящиеся в LDAP базе.&lt;br&gt;&lt;br&gt;&lt;br&gt;Подобный шаг стал необходимостью, после обнаружения в openssl пакете уязвимости (http://lists.debian.org/debian-security-announce/2008/msg00152.html), связанной с возможностью предсказания значений выдаваемых генератором случайных чисел opennssl, через которую злоумышленник теоретически может предугадать значения сгенерированных при помощи openssl ключей асимметричного шифрования. Уязвимости подвержен только openssl пакет входящий в состав Debian и Ubuntu, а также построенных на их основе дистрибутивов. Проблема была вызвана некорректным патчем к OpenSSL, используемом при сборке пакета с 2006 года (начиная с версии пакета 0.9.8c-1).&lt;br&gt;&lt;br&gt;URL: http://lists.debian.org/debian-devel-announce/2008/05/msg0</description>

<item>
    <title>Аккаунты на серверах debian.org заблокированы из-за уязвимос... (Pilat)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/41711.html#66</link>
    <pubDate>Tue, 17 Jun 2008 22:03:29 GMT</pubDate>
    <description>&amp;gt;Debian в своём репертуаре, ещё и убунту за собой потянет на дно) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;В своём репертуаре программисты openssl, не написавшие комментарии.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Аккаунты на серверах debian.org заблокированы из-за уязвимости в пакете OpenSSL (Sol)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/41711.html#65</link>
    <pubDate>Fri, 30 May 2008 08:28:04 GMT</pubDate>
    <description>Debian в своём репертуаре, ещё и убунту за собой потянет на дно)&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) vanilla (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/41711.html#64</link>
    <pubDate>Wed, 28 May 2008 14:03:29 GMT</pubDate>
    <description>&amp;gt;Вот за что можноуважать Патрика Фолькердинга, так это за то, что он &lt;br&gt;&amp;gt;не лезет внутрь сорцов грязными руками... &lt;br&gt;&lt;br&gt;Это грабли о двух концах.  Не знаю насчёт грязных (не встречался), но то, что рук у Патрика скорее две, чем двести -- предполагаю довольно уверенно.&lt;br&gt;&lt;br&gt;Слакварь за это ванильное свойство любят иные ленивые апстримы, которым влом принимать и интегрировать стороннюю разработку ;)&lt;br&gt;&lt;br&gt;В одном месте майнтейнер протупит, в другом -- апстрим... но не везде ж майнтейнеры только думают, что они умней апстрима.&lt;br&gt;</description>
</item>

<item>
    <title>блокирование слабых ключей &apos;на лету&apos; (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/41711.html#63</link>
    <pubDate>Wed, 28 May 2008 13:58:51 GMT</pubDate>
    <description>http://openwall.com/lists/oss-security/2008/05/27/3&lt;br&gt;</description>
</item>

<item>
    <title>какой нафиг centos... какая нафиг работа... вы о чём :( (geekkoo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/41711.html#62</link>
    <pubDate>Mon, 26 May 2008 10:46:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Я вообще живу под Fedora и мне хорошо... =) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Замечательно.А чего в федорином горе хорошего?Тестовый полигон редхата он и есть тестовый &lt;br&gt;&amp;gt;полигон редхата. &lt;br&gt;&lt;br&gt;There is a slight difference between the test-spot and the circus. In the last case you are likely to act as a clown.&lt;br&gt;</description>
</item>

<item>
    <title>какой нафиг centos... какая нафиг работа... вы о чём :( (User294)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/41711.html#61</link>
    <pubDate>Sun, 25 May 2008 09:53:10 GMT</pubDate>
    <description>&amp;gt;Я вообще живу под Fedora и мне хорошо... =) &lt;br&gt;&lt;br&gt;Замечательно.А чего в федорином горе хорошего?Тестовый полигон редхата он и есть тестовый полигон редхата.&lt;br&gt;</description>
</item>

<item>
    <title>Аккаунты на серверах debian.org заблокированы из-за уязвимос... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/41711.html#60</link>
    <pubDate>Sat, 17 May 2008 00:20:59 GMT</pubDate>
    <description>&amp;gt;http://www.links.org/?p=328 &lt;br&gt;&lt;br&gt;Там есть ссылка на оригинальное обсуждение&lt;br&gt;http://marc.info/?t=114651088900003&amp;r=1&amp;w=2&lt;br&gt;&lt;br&gt;И имя благодетеля&lt;br&gt;  Kurt Roeckx &amp;lt;kurt () roeckx ! be&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Аккаунты на серверах debian.org заблокированы из-з... (geekkoo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/41711.html#59</link>
    <pubDate>Fri, 16 May 2008 12:38:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Подобный шаг стал необходимостью, после обнаружения в openssl пакете уязвимости (http://lists.debian.org/debian-security-announce/2008/msg00152.html), связанной &lt;br&gt;&amp;gt;с возможностью предсказания значений выдаваемых генератором случайных чисел opennssl, через которую &lt;br&gt;&amp;gt;злоумышленник теоретически может предугадать значения сгенерированных при помощи openssl ключей асимметричного &lt;br&gt;&amp;gt;шифрования. Уязвимости подвержен только openssl пакет входящий в состав Debian и &lt;br&gt;&amp;gt;Ubuntu, а также построенных на их основе дистрибутивов. Проблема была вызвана &lt;br&gt;&amp;gt;некорректным патчем к OpenSSL, используемом при сборке пакета с 2006 года &lt;br&gt;&amp;gt;(начиная с версии пакета 0.9.8c-1). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;URL: http://lists.debian.org/debian-devel-announce/2008/05/msg00003.html &lt;br&gt;&amp;gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=15846 &lt;br&gt;&lt;br&gt;Рекламный слоган: Debian - you can never be sure!&lt;br&gt;&lt;br&gt;http://img502.imageshack.us/img502/2996/pmeo9hcjp7aw9.jpg&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Аккаунты на серверах debian.org заблокированы из-з... (guest)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/41711.html#58</link>
    <pubDate>Fri, 16 May 2008 07:02:41 GMT</pubDate>
    <description>&amp;gt;Грамотный народ, расскажите в чем суть бага. Есть у меня приватный и &lt;br&gt;&amp;gt;публичный ключ. Где именно они скомпрометированы? Можно восстановить приватный ключ по &lt;br&gt;&amp;gt;публичному? К одному приватному подходят несколько публичных ключей? Ключи можно перебрать &lt;br&gt;&amp;gt;по какому-то их подмножеству? &lt;br&gt;&lt;br&gt;Ключи можно перебрать по подмножеству из примерно 260.000 вариантов. Обычная машина сделает за секунду.&lt;br&gt;https://www.pgpru.com/novosti/2008/predskazuemyjjgschinebezopasnyekljuchivdebianubuntu&lt;br&gt;</description>
</item>

</channel>
</rss>
