Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux

替代者暂时没有做到更好,LibreSSL的伪随机生成器不安全

替代者暂时没有做到更好,LibreSSL的伪随机生成器不安全

OpenSSL分支LibreSSL portable刚刚发布了第一个版本2.0.0(已更新到2.0.1),虽然版本号是2.0.0,但它只是一个预览版,不应该用于生产环境。测试已经发现,LibreSSL的伪随机生成器(PRNG)存在安全漏洞,安全性不如它fork的OpenSSL PRNG:OpenSSL PRNG的两次不同调用返回不同的结果,而LibreSSL PRNG的两次不同调用返回的却是相同结果,它检测fork()函数创建父进程克隆的机制存在安全漏洞。...
LibreSSL修复伪随机数生成器漏洞

LibreSSL修复伪随机数生成器漏洞

LibreSSL修复了被曝光的伪随机数生成器漏洞。漏洞发现者是安全备份公司Opsmate的创始人Andrew Ayer,他将漏洞称为是“伪随机数生成器的致命缺陷”,因为它赋予父进程和克隆子进程相同的识别码(16位PID,PID是进程识别码的缩写),他的测试程序在两次调用伪随机数生成器后返回了相同的结果。OpenBSD创始人Theo de Raadt和开发者Bob Beck对此不以为然,认为问题的严重程度被过分渲染了,理由是Ayer的...
<< 2211 2212 2213 2214 2215 2216 2217 2218 2219 2220 >>