solidot新版网站常见问题,请点击这里查看。

FreeBSD开发分支的随机数生成器已坏了几个月

安全 FreeBSD
WinterIsComing (31822)发表于 2015年02月22日 21时26分 星期日
来自伪随机
FreeBSD项目维护着两个内核分支:开发分支-CURRENT,稳定分支-STABLE。-CURRENT内核包含了最新的功能,新功能在成熟稳定之后将会移植到-STABLE分支。开发者John-Mark Gurney在 freebsd-current邮件列表上报告,该版本使用的随机数生成器过去四个月一直工作不正确,使用它生成的密钥是可预测和可重新生成,包括但不限于openssl生成的ssh 密钥。他建议运行current kernel r273872或之后版本的用户立即升级到 r278907。
「星期日」 Hello Sunday

FreeBSD开发分支的随机数生成器已坏了几个月

FreeBSD项目维护着两个内核分支:开发分支-CURRENT,稳定分支-STABLE。-CURRENT内核包含了最新的功能,新功能在成熟稳定之后将会移植到-STABLE分支。开发者John-Mark Gurney在 freebsd-current邮件列表上报告,该版本使用的随机数生成器过去四个月一直工作不正确,使用它生成的密钥是可预测和可重新生成,包括但不限于openssl生成的ssh 密钥。他建议运行current kernel r273872或之后版本的用户立即升级到 r278907。

WinterIsComing 发表于

2015年02月22日 21时26分