<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Debian SSL Super-GAU</title>
	<atom:link href="http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/</link>
	<description>"When the power of love overcomes the love of power, the world will know peace." - Sri Chinmoy Ghose</description>
	<lastBuildDate>Tue, 16 Mar 2010 15:26:27 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: Buzz, Rex, Bo, Hamm, Slink, usw. &#124; ölbergblog - Leben und Arbeiten auf dem Wuppertaler Ölberg</title>
		<link>http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/comment-page-1/#comment-4700</link>
		<dc:creator>Buzz, Rex, Bo, Hamm, Slink, usw. &#124; ölbergblog - Leben und Arbeiten auf dem Wuppertaler Ölberg</dc:creator>
		<pubDate>Fri, 22 Aug 2008 15:38:45 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gauner.org/?p=619#comment-4700</guid>
		<description>[...] ob ihrer Stabilit&#228;t, Schlankheit und des aufgefeilten Package-Management. Auch wenn schwierige Zeiten dabei waren, w&#252;nsche ich viel Erfolg f&#252;r die n&#228;chsten 15 Jahre.   [...]</description>
		<content:encoded><![CDATA[<p>[...] ob ihrer Stabilit&#228;t, Schlankheit und des aufgefeilten Package-Management. Auch wenn schwierige Zeiten dabei waren, w&#252;nsche ich viel Erfolg f&#252;r die n&#228;chsten 15 Jahre.   [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: strik</title>
		<link>http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/comment-page-1/#comment-4558</link>
		<dc:creator>strik</dc:creator>
		<pubDate>Thu, 15 May 2008 09:38:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gauner.org/?p=619#comment-4558</guid>
		<description>Ja, das hatte ich auf den ersten Blick auch &#252;berlesen. Dummerweise wird es auch in den meisten Meldungen zum Problem gar nicht erw&#228;hnt. Ich sch&#228;tze, dass da ein gro&#223;es Potenzial f&#252;r Angreifer existieren wird.

Ich wei&#223; inzwischen auch, wieviel Aufwand das ist - ich bin immer noch dabei, die Schl&#252;ssel von meinen privaten Rechnern auszutauschen. Was f&#252;r ein Gl&#252;ck, dass ich zur Zeit Urlaub habe und daf&#252;r etwas Zeit finde. ;(</description>
		<content:encoded><![CDATA[<p>Ja, das hatte ich auf den ersten Blick auch &#252;berlesen. Dummerweise wird es auch in den meisten Meldungen zum Problem gar nicht erw&#228;hnt. Ich sch&#228;tze, dass da ein gro&#223;es Potenzial f&#252;r Angreifer existieren wird.</p>
<p>Ich wei&#223; inzwischen auch, wieviel Aufwand das ist &#8211; ich bin immer noch dabei, die Schl&#252;ssel von meinen privaten Rechnern auszutauschen. Was f&#252;r ein Gl&#252;ck, dass ich zur Zeit Urlaub habe und daf&#252;r etwas Zeit finde. ;(</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: tex</title>
		<link>http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/comment-page-1/#comment-4557</link>
		<dc:creator>tex</dc:creator>
		<pubDate>Thu, 15 May 2008 09:30:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gauner.org/?p=619#comment-4557</guid>
		<description>Danke f&#252;r den Hinweis, das hatte ich &#252;berlesen. Da liege ich mit dem Titel &quot;Super-GAU&quot; ja gar nicht so falsch.</description>
		<content:encoded><![CDATA[<p>Danke f&#252;r den Hinweis, das hatte ich &#252;berlesen. Da liege ich mit dem Titel &#8220;Super-GAU&#8221; ja gar nicht so falsch.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: strik</title>
		<link>http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/comment-page-1/#comment-4556</link>
		<dc:creator>strik</dc:creator>
		<pubDate>Thu, 15 May 2008 09:04:19 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gauner.org/?p=619#comment-4556</guid>
		<description>&gt; So ziemlich alle privaten Schl&#252;ssel die seit dem 17.11.2006 erzeugt wurden sind absolut unbrauchbar und mit einfachsten Mitteln angreifbar.

Das ist nur die halbe Wahrheit: Tats&#228;chlich m&#252;ssen auch alle DSA-Schl&#252;ssel, die auf solchen Systemen in dem Zeitraum benutzt wurden, als angreifbar gelten - unabh&#228;ngig davon, ob diese DSA-Schl&#252;ssel auf solchen Maschinen erstellt wurden oder nicht:

&quot;Additionally, simply the use of DSA keys may have compromised them. A strong key (i.e., generated with a &#039;good&#039; OpenSSL) but used locally on a machine with a &#039;bad&#039; OpenSSL must be considered to be compromised. This is due to an &#039;attack&#039; on DSA that allows the secret key to be found if the nonce used in the signature is reused or known.&quot; (http://wiki.debian.org/SSLkeys#head-d841ac769390d013577ce3fd2be24b8cf5a74cfb)</description>
		<content:encoded><![CDATA[<p>&gt; So ziemlich alle privaten Schl&#252;ssel die seit dem 17.11.2006 erzeugt wurden sind absolut unbrauchbar und mit einfachsten Mitteln angreifbar.</p>
<p>Das ist nur die halbe Wahrheit: Tats&#228;chlich m&#252;ssen auch alle DSA-Schl&#252;ssel, die auf solchen Systemen in dem Zeitraum benutzt wurden, als angreifbar gelten &#8211; unabh&#228;ngig davon, ob diese DSA-Schl&#252;ssel auf solchen Maschinen erstellt wurden oder nicht:</p>
<p>&#8220;Additionally, simply the use of DSA keys may have compromised them. A strong key (i.e., generated with a &#8216;good&#8217; OpenSSL) but used locally on a machine with a &#8216;bad&#8217; OpenSSL must be considered to be compromised. This is due to an &#8216;attack&#8217; on DSA that allows the secret key to be found if the nonce used in the signature is reused or known.&#8221; (<a href="http://wiki.debian.org/SSLkeys#head-d841ac769390d013577ce3fd2be24b8cf5a74cfb" >http://wiki.debian.org/SSLkeys.....8cf5a74cfb</a>)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: tex</title>
		<link>http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/comment-page-1/#comment-4555</link>
		<dc:creator>tex</dc:creator>
		<pubDate>Thu, 15 May 2008 07:35:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gauner.org/?p=619#comment-4555</guid>
		<description>Copy&#039;n&#039;Paste Fehler. Wurde korrigiert. Danke f&#252;r den Hinweis.</description>
		<content:encoded><![CDATA[<p>Copy&#8217;n'Paste Fehler. Wurde korrigiert. Danke f&#252;r den Hinweis.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: daniel</title>
		<link>http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/comment-page-1/#comment-4554</link>
		<dc:creator>daniel</dc:creator>
		<pubDate>Thu, 15 May 2008 07:32:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gauner.org/?p=619#comment-4554</guid>
		<description>Fefe hat damit nix zu tun. @ link1</description>
		<content:encoded><![CDATA[<p>Fefe hat damit nix zu tun. @ link1</p>
]]></content:encoded>
	</item>
</channel>
</rss>
