[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Schwache SSH-Keys und authorized_keys


Marc Haber <mh+uugrn@xxxxxxxxxxxx> wrote:

> Auch mit meiner Ergaenzung ist es schon schlimm genug.

Wenn die Sorgenfalten noch nicht tief genug sind:

- Wie ist es um den Diffie-Hellman-Austausch zwischen zwei betroffenen
  Systemen bestellt?

- Initialisierungsvektoren bei paketweiser Verschluesselung mit einer
  Stromchiffre (RC4, AES-CTR), vgl. WEP. Mir faellt aber keine gaengige
  Anwendung ein, wo das verwendet wird.

-- 
Christian "naddy" Weisgerber                          naddy@xxxxxxxxxxxx
-- 
http://mailman.uugrn.org/mailman/listinfo/uugrn
Wiki: http://wiki.uugrn.org/wiki/UUGRN:Mailingliste
Archiv: http://lists.uugrn.org/