Navigation
L'actualité informatique et multimédia
Debian : une faille de sécurité importante dans OpenSSL
Il n'y a plus qu'à mettre à jour et générer de nouvelles clés
Il n'y a plus qu'à mettre à jour et générer de nouvelles clés
Le site LinuxFR se fait l’écho d’une faille importante touchant le module OpenSSL dans la distribution GNU/Linux Debian, ainsi que sur toutes celles qui en sont dérivées, telles qu'Ubuntu et Xandros. La faille est importante parce qu’elle touche une fonctionnalité au cœur du mécanisme de sécurité : la génération de nombres aléatoires.
Le plus gros problème dans cette histoire est que l’origine du bug remonte à 2006, et que toutes les clés et certificats SSL/SSH générés par des machines sous Debian depuis n’ont plus la garantie d’appartenir à un lot titanesque de possibilités. La cause directe est que le générateur de nombres aléatoires pourrait en devenir prévisible, ce qui pose évidemment un problème de sécurité.
De fait, aucun utilisateur sous Debian ne peut être certain qu’il est à l’abri d’un pirate qui utiliserait le bug en question pour concevoir une attaque efficace. La confidentialité des échanges dans les réseaux privés virtuels (VPN) n’est plus garantie, pas plus que les infrastructures utilisant des clés PKI.
Le paquet OpenSSL a déjà été corrigé et il est plus que conseillé à tous les utilisateurs d’installer la nouvelle version. Pour garantir un maximum de sécurité, il n’est malheureusement que trop conseillé de générer à nouveau toutes les clés utilisées dans les différentes applications utilisant OpenSSL.
PS : merci à Burn2 pour l'information ;)
Le plus gros problème dans cette histoire est que l’origine du bug remonte à 2006, et que toutes les clés et certificats SSL/SSH générés par des machines sous Debian depuis n’ont plus la garantie d’appartenir à un lot titanesque de possibilités. La cause directe est que le générateur de nombres aléatoires pourrait en devenir prévisible, ce qui pose évidemment un problème de sécurité.
De fait, aucun utilisateur sous Debian ne peut être certain qu’il est à l’abri d’un pirate qui utiliserait le bug en question pour concevoir une attaque efficace. La confidentialité des échanges dans les réseaux privés virtuels (VPN) n’est plus garantie, pas plus que les infrastructures utilisant des clés PKI.
Le paquet OpenSSL a déjà été corrigé et il est plus que conseillé à tous les utilisateurs d’installer la nouvelle version. Pour garantir un maximum de sécurité, il n’est malheureusement que trop conseillé de générer à nouveau toutes les clés utilisées dans les différentes applications utilisant OpenSSL.
PS : merci à Burn2 pour l'information ;)
Le reste de l'actualité :
16-05-08 : Mtron présente ses SSD PRO 7500, les plus rapides du monde
15-05-08 : Dessin : deux spammeurs doivent payer 230 millions de $
15-05-08 : Le tourisme en ligne a encore augmenté en 2007
15-05-08 : TSF attend de pouvoir intervenir en Birmanie et en Chine
15-05-08 : Europe : la riposte graduée signe son grand retour ?
15-05-08 : Debian : une faille de sécurité importante dans OpenSSL
15-05-08 : L'UE s'inquiète des données recueillies par les Google Cars
15-05-08 : Adobe : le lecteur Flash 10 est disponible en version bêta
15-05-08 : Création d'un cybercentre de défense par l'OTAN en Estonie
15-05-08 : Spam : 230 millions de $ de dommages et intérêts pour MySpace
15-05-08 : Dessin : deux spammeurs doivent payer 230 millions de $
15-05-08 : Le tourisme en ligne a encore augmenté en 2007
15-05-08 : TSF attend de pouvoir intervenir en Birmanie et en Chine
15-05-08 : Europe : la riposte graduée signe son grand retour ?
15-05-08 : Debian : une faille de sécurité importante dans OpenSSL
15-05-08 : L'UE s'inquiète des données recueillies par les Google Cars
15-05-08 : Adobe : le lecteur Flash 10 est disponible en version bêta
15-05-08 : Création d'un cybercentre de défense par l'OTAN en Estonie
15-05-08 : Spam : 230 millions de $ de dommages et intérêts pour MySpace
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0864 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0864 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL































