<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare zu: Debian SSL Super-GAU</title>
	<atom:link href="http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/</link>
	<description>"When the power of love overcomes the love of power, the world will know peace." - Sri Chinmoy Ghose</description>
	<pubDate>Thu, 04 Dec 2008 06:12:23 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
		<item>
		<title>Von: Buzz, Rex, Bo, Hamm, Slink, usw. &#124; ölbergblog - Leben und Arbeiten auf dem Wuppertaler Ölberg</title>
		<link>http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/#comment-4700</link>
		<dc:creator>Buzz, Rex, Bo, Hamm, Slink, usw. &#124; ölbergblog - Leben und Arbeiten auf dem Wuppertaler Ölberg</dc:creator>
		<pubDate>Fri, 22 Aug 2008 15:38:45 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gauner.org/?p=619#comment-4700</guid>
		<description>[...] ob ihrer Stabilit&#228;t, Schlankheit und des aufgefeilten Package-Management. Auch wenn schwierige Zeiten dabei waren, w&#252;nsche ich viel Erfolg f&#252;r die n&#228;chsten 15 Jahre.   [...]</description>
		<content:encoded><![CDATA[<p>[...] ob ihrer Stabilit&#228;t, Schlankheit und des aufgefeilten Package-Management. Auch wenn schwierige Zeiten dabei waren, w&#252;nsche ich viel Erfolg f&#252;r die n&#228;chsten 15 Jahre.   [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: strik</title>
		<link>http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/#comment-4558</link>
		<dc:creator>strik</dc:creator>
		<pubDate>Thu, 15 May 2008 09:38:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gauner.org/?p=619#comment-4558</guid>
		<description>Ja, das hatte ich auf den ersten Blick auch &#252;berlesen. Dummerweise wird es auch in den meisten Meldungen zum Problem gar nicht erw&#228;hnt. Ich sch&#228;tze, dass da ein gro&#223;es Potenzial f&#252;r Angreifer existieren wird.

Ich wei&#223; inzwischen auch, wieviel Aufwand das ist - ich bin immer noch dabei, die Schl&#252;ssel von meinen privaten Rechnern auszutauschen. Was f&#252;r ein Gl&#252;ck, dass ich zur Zeit Urlaub habe und daf&#252;r etwas Zeit finde. ;(</description>
		<content:encoded><![CDATA[<p>Ja, das hatte ich auf den ersten Blick auch &#252;berlesen. Dummerweise wird es auch in den meisten Meldungen zum Problem gar nicht erw&#228;hnt. Ich sch&#228;tze, dass da ein gro&#223;es Potenzial f&#252;r Angreifer existieren wird.</p>
<p>Ich wei&#223; inzwischen auch, wieviel Aufwand das ist - ich bin immer noch dabei, die Schl&#252;ssel von meinen privaten Rechnern auszutauschen. Was f&#252;r ein Gl&#252;ck, dass ich zur Zeit Urlaub habe und daf&#252;r etwas Zeit finde. ;(</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: tex</title>
		<link>http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/#comment-4557</link>
		<dc:creator>tex</dc:creator>
		<pubDate>Thu, 15 May 2008 09:30:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gauner.org/?p=619#comment-4557</guid>
		<description>Danke f&#252;r den Hinweis, das hatte ich &#252;berlesen. Da liege ich mit dem Titel "Super-GAU" ja gar nicht so falsch.</description>
		<content:encoded><![CDATA[<p>Danke f&#252;r den Hinweis, das hatte ich &#252;berlesen. Da liege ich mit dem Titel &#8220;Super-GAU&#8221; ja gar nicht so falsch.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: strik</title>
		<link>http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/#comment-4556</link>
		<dc:creator>strik</dc:creator>
		<pubDate>Thu, 15 May 2008 09:04:19 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gauner.org/?p=619#comment-4556</guid>
		<description>&#62; So ziemlich alle privaten Schl&#252;ssel die seit dem 17.11.2006 erzeugt wurden sind absolut unbrauchbar und mit einfachsten Mitteln angreifbar.

Das ist nur die halbe Wahrheit: Tats&#228;chlich m&#252;ssen auch alle DSA-Schl&#252;ssel, die auf solchen Systemen in dem Zeitraum benutzt wurden, als angreifbar gelten - unabh&#228;ngig davon, ob diese DSA-Schl&#252;ssel auf solchen Maschinen erstellt wurden oder nicht:

"Additionally, simply the use of DSA keys may have compromised them. A strong key (i.e., generated with a 'good' OpenSSL) but used locally on a machine with a 'bad' OpenSSL must be considered to be compromised. This is due to an 'attack' on DSA that allows the secret key to be found if the nonce used in the signature is reused or known." (http://wiki.debian.org/SSLkeys#head-d841ac769390d013577ce3fd2be24b8cf5a74cfb)</description>
		<content:encoded><![CDATA[<p>&gt; So ziemlich alle privaten Schl&#252;ssel die seit dem 17.11.2006 erzeugt wurden sind absolut unbrauchbar und mit einfachsten Mitteln angreifbar.</p>
<p>Das ist nur die halbe Wahrheit: Tats&#228;chlich m&#252;ssen auch alle DSA-Schl&#252;ssel, die auf solchen Systemen in dem Zeitraum benutzt wurden, als angreifbar gelten - unabh&#228;ngig davon, ob diese DSA-Schl&#252;ssel auf solchen Maschinen erstellt wurden oder nicht:</p>
<p>&#8220;Additionally, simply the use of DSA keys may have compromised them. A strong key (i.e., generated with a &#8216;good&#8217; OpenSSL) but used locally on a machine with a &#8216;bad&#8217; OpenSSL must be considered to be compromised. This is due to an &#8216;attack&#8217; on DSA that allows the secret key to be found if the nonce used in the signature is reused or known.&#8221; (http://wiki.debian.org/SSLkeys#head-d841ac769390d013577ce3fd2be24b8cf5a74cfb)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: tex</title>
		<link>http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/#comment-4555</link>
		<dc:creator>tex</dc:creator>
		<pubDate>Thu, 15 May 2008 07:35:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gauner.org/?p=619#comment-4555</guid>
		<description>Copy'n'Paste Fehler. Wurde korrigiert. Danke f&#252;r den Hinweis.</description>
		<content:encoded><![CDATA[<p>Copy&#8217;n'Paste Fehler. Wurde korrigiert. Danke f&#252;r den Hinweis.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: daniel</title>
		<link>http://blog.gauner.org/2008/05/14/debian-ssl-super-gau/#comment-4554</link>
		<dc:creator>daniel</dc:creator>
		<pubDate>Thu, 15 May 2008 07:32:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gauner.org/?p=619#comment-4554</guid>
		<description>Fefe hat damit nix zu tun. @ link1</description>
		<content:encoded><![CDATA[<p>Fefe hat damit nix zu tun. @ link1</p>
]]></content:encoded>
	</item>
</channel>
</rss>
