Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Я же писал выше. Сгенерированный ключ не является в должной... 14.05.08 21:12 Число просмотров: 2528
Автор: sattva Статус: Незарегистрированный пользователь Отредактировано 14.05.08 21:31 Количество правок: 1
|
> Чет я не пойму в чем паника - если я уверен что генерил > ключи хоть и в предсказуемой среде но на сервере/рабочей > станции которая не была на тот момент скомпроментирована > как и после. Нафига переделывать ключ.
Я же писал выше. Сгенерированный ключ не является в должной мере непредсказуемым (из-за фактически нерабочего ГСЧ), он лишь один из 260 тысяч вариантов (фактически даже кратно меньше, если противнику известна длина ключа). Всё, что нужно противнику, -- это записать Ваш сеанс связи, а потом попробовать расшифровать его каждым из этих 260 тысяч потенциальных ключей. Он сделает это менее чем за секунду.
Мэйнтейнеры Debian даже выпустили утилиту для выявления уязвимых ключей. Есть смысл провериться.
http://security.debian.org/project/extra/dowkd/dowkd.pl.gz
|
|
|