Problemas con PGP
Cristian Othon Martinez Vera
cfuga en itam.mx
Mie Ago 30 13:20:45 CDT 2000
On Wed, 30 Aug 2000, 'Aztec Eagle' Turbo wrote:
> Aunque los más abusados ya lo sabrán, de todos modos allí va:
>
> Encuentran una falla en el software PGP de Network Associates
>
> Agosto 29, 2000 Actualizado: 2:56 PM EDT (1856 GMT)
>
> Un grupo de expertos europeos en criptografía ha descubierto una
> seria falla de seguridad en las versiones 5.5 a 6.5.3 del software
> PGP de Network Associates, tanto para Unix como para Windows. Esta
> falla le permitiría a alguien experimentado alterar el certificado
> PGP público de la víctima y leer cualquier mensaje que sea
> encriptado con este certificado apócrifo.
>
> <http://cnnespanol.com/2000/tec/08/29/pgp/index.html>
>
> Pinches gringos: a mi se me hace que lo hicieron a propósito. Por
> eso es neceario publicar el código fuente.
El problema es mas bien de concepto mal implantado ('key escrow') que de
falta del codigo fuente. El codigo fuente de PGP ha estado disponible
desde hace un buen rato (incluyendo las versiones con problemas) a traves
de http://www.pgpi.com/.
Ni modo, todos tendremos que cambiar a GNUPG. :D
Saludos
--
(o- Cristian Othon Martinez Vera <cfuga en itam.mx> Pulchrum est paucorum
//\ http://eniac.rhon.itam.mx/~cfuga/ hominum.
v_/_
---------------------------------------------------------
para salir de la lista, enviar un mensaje con las palabras
"unsubscribe ayuda" en el cuerpo a majordomo en linux.org.mx
Más información sobre la lista de distribución Ayuda