[AYUDA] Re: ?curiosidad solamente¿
garaged
garaged en gmail.com
Dom Dic 7 19:02:12 CST 2008
Sent from my iPod
On 07/12/2008, at 06:45 p.m., Paynalton <cxescalona en gmail.com> wrote:
> el error no fue precisamente en ssl sino en un generador de numeros
> aleatorios que usa ssl.
>
> Fue muy sonado porque te permitía, bajo algunas circunstancias, pred
> ecir que número aleatorio iba a salir, y si conocías bien la forma e
> n que trabaja ssl podías incluso llegar a descubrir una clave de enc
> riptación.
>
> Aun con este fallo, creo que el interferir comunicaciones ssl es tan
> complicado que no he escuchado un solo caso en el que esta
> vulnerabilidad haya sido explotada. Lo más que llegue a ver fue una
> técnica para descubrir si un servidor estaba afectado por esta vulne
> rabilidad.
Pues asi nomas por puro sentido comun, 600,000 posibles llaves y peor
aun, conocidas, representa un problema computacional bastante trivial
para cualquier procesador actual
Saludos
Max
--~--~---------~--~----~------------~-------~--~----~
Has recibido este mensaje porque estás suscrito a Grupo "ayuda-linux"
de Grupos de Google.
Si quieres publicar en este grupo, envía un mensaje de correo
electrónico a ayuda-linux en googlegroups.com
Para anular la suscripción a este grupo, envía un mensaje a
ayuda-linux-unsubscribe en googlegroups.com
Para obtener más opciones, visita este grupo en
http://groups.google.es/group/ayuda-linux?hl=es. o http://www.compunauta.com/ayuda/
-~----------~----~----~----~------~----~------~--~---
Más información sobre la lista de distribución Ayuda