Debian OpenSSL flaw
berita, linux, percobaan No Comments »Pasti tahu kan isu keamanan openssl di debian yang menghebohkan dunia persilatan ?? ya.. ya.. sudah basbang, saya tulis disini biar ga lupa
. Sebetulnya itu soal apa sih ?? intinya adalah bahwa key ssh di debian dapat ditebak karena pembuatannya hanya berdasarkan PID. Lengkapnya silahkan lihat di sini. Untuk mencek apakah key dipakai itu adalah key yang lemah atau tidak bisa menggunakan tool yang disediakan.
Untuk mengatasinya upgrade libssl-nya. Untuk yang menggunakan stable (etch) upgrade ke versi 0.9.8c-4etch3, sedangkan untuk yang menggunakan testing (lenny) upgrade ke versi 0.9.8g-9. Setelah di upgrade ga serta merta langsung beres masalahnya. Read the rest of this entry »
Popularity: 38% [?]



Recent Comments