Re: [ml] Debian OpenSSL Predictable PRNG

2008-06-14 Per discussione Salvatore drosophila Fresta
2008/5/25 Alberto Trivero [EMAIL PROTECTED]: Infatti gli sviluppatori di OpenSSL lo sapevano, il problema sorge invece quando uno sviluppatore Debian si arroga il diritto di modificare i sorgenti di OpenSSL pur non avendone nessun diritto e nessuna competenza (di buone intenzioni รจ lastricata

Re: [ml] Debian OpenSSL Predictable PRNG

2008-06-02 Per discussione whiplash
Alberto Trivero ha scritto: Infatti gli sviluppatori di OpenSSL lo sapevano, il problema sorge invece quando uno sviluppatore Debian si arroga il diritto di modificare i sorgenti di OpenSSL pur non avendone nessun diritto Non mi pare affatto che la licenza di OpenSSL, BSD-like, vieti di

Re: [ml] Debian OpenSSL Predictable PRNG

2008-05-25 Per discussione Alberto Trivero
Il giorno 23/mag/08, alle ore 12:16, Sandro Fontana ha scritto: Gigi Sullivan wrote: Ciaps, probabilmente lo sapete di gia` e avete gia` provveduto ma, nel caso non fosse cosi`, just FYI [*] http://metasploit.com/users/hdm/tools/debian-openssl/ [...] [*] chiavi generate tra

Re: [ml] Debian OpenSSL Predictable PRNG

2008-05-24 Per discussione Sandro Fontana
Gigi Sullivan wrote: Ciaps, probabilmente lo sapete di gia` e avete gia` provveduto ma, nel caso non fosse cosi`, just FYI [*] http://metasploit.com/users/hdm/tools/debian-openssl/ [...] [*] chiavi generate tra settembre 2006 e 13 maggio 2008 potrebbero essere vulnerabili

[ml] Debian OpenSSL Predictable PRNG

2008-05-16 Per discussione Gigi Sullivan
Ciaps, probabilmente lo sapete di gia` e avete gia` provveduto ma, nel caso non fosse cosi`, just FYI [*] http://metasploit.com/users/hdm/tools/debian-openssl/ bye, GG sullivan [*] chiavi generate tra settembre 2006 e 13 maggio 2008 potrebbero essere vulnerabili -- Lorenzo `Gigi