OpenSSH 5.8p2 bringt Security-Update

OpenSSH 5.8p2 bringt Security-Update

Zufallszahlen

Ulrich Bantle
03.05.2011
Mit einem Update von Portable OpenSSH schließen die Entwickler eine Lücke, die durch die SSH-Keysign-Utility von OpenSSH entstand.

Betroffen sind aber nur ältere Betriebssysteme, die auf den SSH-Rand-Helper zum Erzeugen von Zufallszahlen für Host-Keys setzen. Linux, Mac OS X, Cygwin und BSD bleiben durch den Einsatz von systeminternen Zufallsgeneratoren von diesem Problem verschont, schreiben die Entwickler. Das Advisory zur Lücke gibt weiteren Aufschluss.

Das Projekt kündigt zudem an, dass die kommenden Versionen von portable OpenSSH auf den Einsatz von SSH-Rand-Helper verzichten. Es gäbe im Jahr 2011 keine Ausrede mehr dafür, dass ein Betriebssystem, keinen eigene Schnittstelle zu einem Zufallszahlengenerator für den Host mitbringe, etwa unter Linux "/dev/random". Den Download der neuen Version gibt es über die Spiegelserver von OpenSSH.

Ähnliche Artikel

Kommentare

Aktuelle Fragen

Broadcom Adapter 802.11n nachinstallieren
Thomas Mengel, 31.10.2017 20:06, 2 Antworten
Hallo, kann man nachträglich auf einer Liveversion, MX Linux auf einem USB-Stick, nachträglich...
RUN fsck Manually / Stromausfall
Arno Krug, 29.10.2017 12:51, 1 Antworten
Hallo, nach Absturz des Rechners aufgrund fehlendem Stroms startet Linux nicht mehr wie gewohn...
source.list öffnet sich nicht
sebastian reimann, 27.10.2017 09:32, 2 Antworten
hallo Zusammen Ich habe das problem Das ich meine source.list nicht öffnen kann weiß vlt jemman...
Lieber Linux oder Windows- Betriebssystem?
Sina Kaul, 13.10.2017 16:17, 6 Antworten
Hallo, bis jetzt hatte ich immer nur mit
IT-Kurse
Alice Trader, 26.09.2017 11:35, 2 Antworten
Hallo liebe Community, ich brauche Hilfe und bin sehr verzweifelt. Ih bin noch sehr neu in eure...