<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вышло обновление OpenSSH 5.8 с исправлением недоработки, свя...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/74507.html</link>
    <description>Спустя неделю после релиза (http://www.opennet.ru/opennews/art.shtml?num=29358) OpenSSH 5.7, анонсирован (http://lists.mindrot.org/pipermail/openssh-unix-announce/2011-February/000103.html) корректирующий выпуск OpenSSH 5.8 (http://www.openssh.org/) в котором устранена незначительная проблема безопасности (http://lists.mindrot.org/pipermail/openssh-unix-announce/2011-February/000102.html) и исправлены две ошибки, мешающие использованию на системах с SELinux.&lt;br&gt;&lt;br&gt;&lt;br&gt;Устраненная проблема безопасности, связана с возможностью утечки  в поле &quot;nonce&quot; нескольких байт содержимого стека при генерации с использованием опции &quot;-t&quot; устаревших типов сертификатов (*-cert-v00&#064;openssh.com). Вместо случайного заполнения, поле &quot;nonce&quot; оказывается не инициализированным. Проблема проявляется в версиях OpenSSH 5.6 и 5.7 при достаточно редких обстоятельствах: при наличии определенной комбинации платформы, набора библиотек и компилятора. Более того, ошибка может представлять опасность только при маловероятном на...&lt;br&gt;&lt;br&gt;URL: http://lists.m</description>

<item>
    <title>Вышло обновление OpenSSH 5.8 с исправлением недоработки, свя... (Анонимус2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/74507.html#10</link>
    <pubDate>Fri, 04 Feb 2011 14:16:11 GMT</pubDate>
    <description>Ты б протокол-то изучил, прежде чем писать ахинею. Публичный ключ, зарегистрированный в качестве авторизованного на сервере - его достаточно предъявить - и привет, ты вошел.&lt;br&gt;</description>
</item>

<item>
    <title>Вышло обновление OpenSSH 5.8 с исправлением недоработки, свя... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/74507.html#8</link>
    <pubDate>Fri, 04 Feb 2011 13:44:09 GMT</pubDate>
    <description>&amp;gt; &quot;например, в стеке может остаться часть закрытого CA-сертификата&quot; &lt;br&gt;&amp;gt; А когда сертификаты закрытыми стали? Или автор что-то в переводе напутал.&lt;br&gt;&lt;br&gt;Наверное имелся в виду приватный кей CA-сертификата.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вышло обновление OpenSSH 5.8 с исправлением недоработки, свя... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/74507.html#7</link>
    <pubDate>Fri, 04 Feb 2011 13:42:51 GMT</pubDate>
    <description>Жирно слишком, т.к. бага достаточно незначительная - пострадать от нее надо еще суметь. &lt;br&gt;</description>
</item>

<item>
    <title>Вышло обновление OpenSSH 5.8 с исправлением недоработки, свя... (FreeDoS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/74507.html#6</link>
    <pubDate>Fri, 04 Feb 2011 13:16:09 GMT</pubDate>
    <description>Так это меняет дело. Речь идет об закрытом ключе СА, а не о каком-то сертификате СА, что по суте не секретнее открытого ключа.&lt;br&gt;&lt;br&gt;Было бы не плохо, если бы автор поправил свой перевод&lt;br&gt;</description>
</item>

<item>
    <title>Вышло обновление OpenSSH 5.8 с исправлением недоработки, свя... (онано)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/74507.html#5</link>
    <pubDate>Fri, 04 Feb 2011 12:10:57 GMT</pubDate>
    <description>&amp;gt;In particular, there exists a risk that some bytes from&lt;br&gt;&lt;br&gt;   the privileged CA key may be accidentally included.&lt;br&gt;</description>
</item>

<item>
    <title>Вышло обновление OpenSSH 5.8 с исправлением недоработки,... (Анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/74507.html#4</link>
    <pubDate>Fri, 04 Feb 2011 12:04:39 GMT</pubDate>
    <description>:D:D:D:D Плохой админ до сих пор юзает OpenSSH 4.7 :D:D:D&lt;br&gt;</description>
</item>

<item>
    <title>Вышло обновление OpenSSH 5.8 с исправлением недоработки, свя... (FreeDoS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/74507.html#3</link>
    <pubDate>Fri, 04 Feb 2011 11:18:00 GMT</pubDate>
    <description>&quot;например, в стеке может остаться часть закрытого CA-сертификата&quot;&lt;br&gt;А когда сертификаты закрытыми стали? Или автор что-то в переводе напутал.&lt;br&gt;</description>
</item>

<item>
    <title>Вышло обновление OpenSSH 5.8 с исправлением недоработки,... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/74507.html#2</link>
    <pubDate>Fri, 04 Feb 2011 11:00:12 GMT</pubDate>
    <description>&amp;gt; Йопто, и года не прошло. Secure by design. Опять обновлять толпу серверов... &lt;br&gt;&lt;br&gt;у плохого админа сервер без глаза.&lt;br&gt;</description>
</item>

<item>
    <title>Вышло обновление OpenSSH 5.8 с исправлением недоработки, свя... (Анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/74507.html#1</link>
    <pubDate>Fri, 04 Feb 2011 10:34:04 GMT</pubDate>
    <description>Йопто, и года не прошло. Secure by design. Опять обновлять толпу серверов...&lt;br&gt;</description>
</item>

</channel>
</rss>
