[AYUDA] Re: ?curiosidad solamente¿

garaged garaged en gmail.com
Dom Dic 7 19:02:12 CST 2008




Sent from my iPod

On 07/12/2008, at 06:45 p.m., Paynalton <cxescalona en gmail.com> wrote:

> el error no fue precisamente en ssl sino en un generador de numeros  
> aleatorios que usa ssl.
>
> Fue muy sonado porque te permitía, bajo algunas circunstancias, pred 
> ecir que número aleatorio iba a salir, y si conocías bien la forma e 
> n que trabaja ssl podías incluso llegar a descubrir una clave de enc 
> riptación.
>
> Aun con este fallo, creo que el interferir comunicaciones ssl es tan  
> complicado que no he escuchado un solo caso en el que esta  
> vulnerabilidad haya sido explotada. Lo más que llegue a ver fue una  
> técnica para descubrir si un servidor estaba afectado por esta vulne 
> rabilidad.

Pues asi nomas por puro sentido comun, 600,000 posibles llaves y peor  
aun, conocidas, representa un problema computacional bastante trivial  
para cualquier procesador actual

Saludos
Max
--~--~---------~--~----~------------~-------~--~----~
Has recibido este mensaje porque estás suscrito a Grupo "ayuda-linux"
de Grupos de Google.
Si quieres publicar en este grupo, envía un mensaje de correo
electrónico a ayuda-linux en googlegroups.com
Para anular la suscripción a este grupo, envía un mensaje a
ayuda-linux-unsubscribe en googlegroups.com
Para obtener más opciones, visita este grupo en
http://groups.google.es/group/ayuda-linux?hl=es. o http://www.compunauta.com/ayuda/
-~----------~----~----~----~------~----~------~--~---




Más información sobre la lista de distribución Ayuda