-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
.pl!news.nask.org.pl!news.unit0.net!weretis.net!feeder4.news.weretis.net!feeder
1.news.weretis.net!news.solani.org!.POSTED!not-for-mail
From: "Stachu 'Dozzie' K." <d...@g...eat.some.screws.spammer.invalid>
Newsgroups: pl.comp.programming
Subject: Re: Bezużyteczność klucza publicznego
Date: Fri, 5 Apr 2013 15:26:51 +0000 (UTC)
Organization: solani.org
Lines: 43
Message-ID: <s...@j...net>
References: <kjk0h1$f8f$1@node2.news.atman.pl> <kjk8ui$i2l$1@mx1.internetia.pl>
<s...@j...net> <kjmn6m$2nf$1@mx1.internetia.pl>
<s...@j...net> <kjmprt$chm$1@mx1.internetia.pl>
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: solani.org 1365175611 27101
eJwNyMkRACEMA7CWctkZyiGA+y9hV08h6TxdBAuCwgpdyHh/h4Sh9/Du81K+68pqcmbFOmzaBxEmEPY=
(5 Apr 2013 15:26:51 GMT)
X-Complaints-To: a...@n...solani.org
NNTP-Posting-Date: Fri, 5 Apr 2013 15:26:51 +0000 (UTC)
User-Agent: slrn/pre1.0.0-18 (Linux)
X-User-ID: eJwNyskRACEIBMCUlmtwwxFk8g9Bn13VYRB0OgIeDI7UHu3e/Z0HTdEiYzKOwCfF7eW1yKrBbx
c8EBHE
Cancel-Lock: sha1:awhWqyotZHpjc2BMw0sOUQhAwuA=
X-NNTP-Posting-Host: eJwFwYEBwCAIA7CXLNCK5wiO/09YQhfUO0QFhzMDmL+0rx/9dW2DhoU4zpXKA/iq
vEoa1v0BFhsQNg==
Xref: news-archive.icm.edu.pl pl.comp.programming:202481
[ ukryj nagłówki ]On 2013-04-05, Michoo <m...@v...pl> wrote:
[...]
>>>>> były natomiast faile w
>>>>> debianie i w BSD gdzie "sprytny" programista upośledził przypadkowo
>>>>> generator pseudolosowy.
>>>>
>>>> Jeśli dobrze pamiętam, to w przypadku Debiana ten "sprytny" programista
>>>> najpierw zapytał na liście opiekunów, czy wolno mu.
>>>
>>> A potem wywalił więcej niż mu pozwolili.
>>
>> Zdaje się że nie, choć głowy za to nie dam.
>>
>
> Nie mogę teraz na szybko znaleźć,
Mnie się własnie udało: http://lwn.net/Articles/282038/
> ale to wyglądało tak:
> dodaj entropię z niezaincjalizowanego bufora B
> wsadź entropię z /dev/random do B
> przekształć dane w B
> dodaj entropię z przekształconego B
>
> Na pierwszym krzyczał walgrind więc gość zapytał, czy może usunąć na co
> usłyszał, ze tak. A potem usunął oba dodania zawartości B - i
> niezainicjalizowanego i tego po przekształceniach.
No właśnie nie. Usunął to, na czym krzyczał Valgrind, bo mu powiedziano
"If it helps with debugging, I'm in favor of removing them". Usunął
tyle, ile uznał, że mu pozwolono na openssl-dev. Trudno się
nie-kryptologowi dziwić, że przeoczył całą ideę stojącą za tym kawałkiem
kodu (za tą jedną linijką).
Ciężko powiedzieć, co konkretnie nawaliło: człowiek (i który, o ile
można go obciążyć odpowiedzialnością), proces (sposób dyskusji
z autorami OpenSSL) czy któraś ze strategii (obchodzenie się z patchami
w Debianie, nie-kryptolog zajmujący się pakietem kryptograficznym).
Wina nie jest tu jednoznaczna.
--
Secunia non olet.
Stanislaw Klekot
Następne wpisy z tego wątku
- 05.04.13 17:33 Stachu 'Dozzie' K.
- 05.04.13 17:49 bartekltg
- 05.04.13 18:04 AK
- 05.04.13 18:11 bartekltg
- 05.04.13 19:03 Michoo
- 05.04.13 19:03 AK
- 05.04.13 19:13 Michoo
- 05.04.13 19:34 bartekltg
- 05.04.13 19:37 bartekltg
- 05.04.13 19:41 AK
- 05.04.13 19:46 Stachu 'Dozzie' K.
- 05.04.13 19:47 Sebastian Biały
- 05.04.13 19:52 Stachu 'Dozzie' K.
- 05.04.13 20:00 bartekltg
- 05.04.13 20:16 AK
Najnowsze wątki z tej grupy
- Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- Błąd w Sofcie Powodem Wymiany 3 Duńskich Fregat Typu Iver Huitfeldt
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML