[Solira] OpenSSL e Debian (e derivate)
Mario
mario.tux a gmail.com
Mar 13 Maggio 2008 20:35:00 CEST
Il giorno mar, 13/05/2008 alle 20.21 +0200, Emilio Pavia ha scritto:
> Il giorno mar, 13/05/2008 alle 20.00 +0200, Mario ha scritto:
> > Azz.. un disastro!!
>
> Eh già... infatti mi trovo abbastanza d'accordo con questa linea di
> pensiero:
>
> http://www.links.org/?p=327
Purtroppo condivido in parte la visione ma solo se parliamo di pacchetti
critici per la sicurezza come SSL e similari. Inoltre sarebbe bastato
rimandare indietro agli autori la patch applicata per scoprire dopo
qualche giorno che era un rischio per la sicurezza.
Sto cercando di capire come usare questo tool 'dowkd', sembra che
comunque si basi su una blacklist (di non so cosa!?!). Sembra che la mia
chiave personale SSH non sia affetta, probabilmente l'ho creata prima
del 2006 (sono un vecchio cliente :)). Devo ancora vedere se ricreare le
chiave host dei miei server.
Mario
Maggiori informazioni sulla lista
Solira