[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Schwache SSH-Keys und authorized_keys


Christian Weisgerber schrieb:

>>> - Wie ist es um den Diffie-Hellman-Austausch zwischen zwei betroffenen
>>>   Systemen bestellt?
>> Was heisst das auf deutsch? ;)
>
> Mama, koennen die boesen Maenner jetzt alle aufgezeichneten SSH-, SSL-,
> IKE/IPsec-, usw.-Verbindungen zwischen betroffenen Systemen
> entschluesseln und die uebertragenen Daten im Nachhinein im Klartext
> lesen?

Sorry, war bloede formuliert. :) Die Frage war mir klar, ich hoffte, Du
haettest eine Antwort.

Inzwischen habe ich eine, aus m.E. ueberzeugender Quelle, die leider
"ja" lautet, sobald eines der beiden Systeme unter einem schwachen
Zufallszahlengenerator gelitten hat.

-thh
-- 
http://mailman.uugrn.org/mailman/listinfo/uugrn
Wiki: http://wiki.uugrn.org/wiki/UUGRN:Mailingliste
Archiv: http://lists.uugrn.org/