[Solira] OpenSSL e Debian (e derivate)

Mario mario.tux a gmail.com
Mar 13 Maggio 2008 20:35:00 CEST


Il giorno mar, 13/05/2008 alle 20.21 +0200, Emilio Pavia ha scritto:
> Il giorno mar, 13/05/2008 alle 20.00 +0200, Mario ha scritto:
> > Azz.. un disastro!!
> 
> Eh già... infatti mi trovo abbastanza d'accordo con questa linea di
> pensiero:
> 
> http://www.links.org/?p=327

Purtroppo condivido in parte la visione ma solo se parliamo di pacchetti
critici per la sicurezza come SSL e similari. Inoltre sarebbe bastato
rimandare indietro agli autori la patch applicata per scoprire dopo
qualche giorno che era un rischio per la sicurezza.

Sto cercando di capire come usare questo tool 'dowkd', sembra che
comunque si basi su una blacklist (di non so cosa!?!). Sembra che la mia
chiave personale SSH non sia affetta, probabilmente l'ho creata prima
del 2006 (sono un vecchio cliente :)). Devo ancora vedere se ricreare le
chiave host dei miei server.

Mario




Maggiori informazioni sulla lista Solira