Debian: Lücke in OpenSSL


Artikel erschienen in Swiss IT Magazine 2008/10

     

Die OpenSSL-Bibliothek der Linux-Distribution Debian erzeugt seit einem fehlerhaften Patch aus dem Jahre 2006 zu schwache Kryptographie-Schlüssel. Gemäss dem Sicherheitsexperten Luciano Bello, der das Leck entdeckt hat, seien die erzeugten Keys wegen eines Fehlers im Zufallszahlengenerator voraussagbar. Betroffen sind neben Debian auch davon abgeleitete Distributionen wie Ubuntu oder Xandros (Eee PC). Indirekt können auch andere Systeme betroffen sein, falls schwache OpenSSL-Schlüssel in diesen verwendet wurden. Für die genannten Distributionen stehen bereits bereinigte OpenSSL-Pakete bereit. Nach erfolgtem Update müssen alle mit der fehlerhaften Version ausgestellten Zertifikate und Schlüssel neu erzeugt werden.




Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER