přejít na obsah přejít na navigaci

Linux E X P R E S, Generátor náhodných čísel ve FreeBSD byl 4 měsíce „rozbitý“

Generátor náhodných čísel ve FreeBSD byl 4 měsíce „rozbitý“

Hrozba

Po někdejších problémech s generováním klíčů v OpenSSL v distribuci Debian trpěl něčím podobným také systém FreeBSD. Generování pseudonáhodných čísel čtyři měsíce obsahovalo nepříjemnou chybu.


Vzpomínáte si ještě na jeden nejzávažnějších bezpečnostních problémů na linuxové platformě, kdy v se distribuci Debian generovaly klíče pro OpenSSL jen z omezeného (16bitového) prostoru? V posledních čtyřech měsících trpělo podobnou chybou, byť ne tak velké závažnosti, generování pseudonáhodných čísel v systému FreeBSD. Každý uživatel některé z postižených verzí by měl tedy neprodleně aktualizovat systém a přegenerovat všechny klíče vygenerované v daném období.

Chyba se naštěstí netýká jader ve vydaných verzích FreeBSD 10.x, nýbrž jen vývojové verze FreeBSD -CURRENT.

V tomto případě se chyba dostala do jádra a promítla se tedy do všech případů, kdy se využíval generátor v jádře obsažený (což bývá prakticky vždy – tedy například pro generování klíčů k TLS, SSH, OpenPGP atd.); vygenerovaná čísla jsou předvídatelná. Chyba je opravena v jádře od verze r278907.

Nahoru

Příspěvky

Tomáš Crhonek Generátor náhodných čísel ve FreeBSD byl 4 měsíce „rozbitý“
Tomáš Crhonek 19. 02. 2015, 20:18:46
Odpovědět  Odkaz 
Dlužno podotknout, že se jedná o chybu ve vývojové větvi jádra (current) a nikoliv v release.
Lukáš Jelínek Re: Generátor náhodných čísel ve FreeBSD byl 4 měsíce „rozbitý“
Lukáš Jelínek 19. 02. 2015, 23:34:20
Odpovědět  Odkaz 
Bohužel nemám přehled o tom, jak je to s verzemi u *BSD. Koukám, že se tato informace objevila i na Phoronixu (což je jeden ze zdrojů, které také informují o tomto problému), kde předtím nebyla. Takže to přidám i do této novinky, díky za připomínku.

Odpovědět

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře, podniká v oblasti IT a zároveň pracuje v týmu projektu Turris. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Kubuntu, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog