Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в GnuPG" | +/– | |
Сообщение от opennews (?), 08-Июн-18, 22:31 | ||
Опубликован (https://lists.gnupg.org/pipermail/gnupg-announce/2018q2/0004...) выпуск инструментария GnuPG 2.2.8 (https://www.gnupg.org/) (GNU Privacy Guard), совместимого со стандартами OpenPGP (RFC-4880 (https://tools.ietf.org/html/rfc4880)) и S/MIME, и предоставляющего утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей. В новой версии устранена уязвимость (CVE-2018-12020 (https://security-tracker.debian.org/tracker/CVE-2018-12020)), позволяющая исказить сообщение о результатах проверки цифровой подписи при использовании утилиты gpg. Уязвимость проявляется во всех версиях GnuPG и на всех платформах. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
3. "Уязвимость в GnuPG" | +13 +/– | |
Сообщение от IronMan (?), 09-Июн-18, 01:14 | ||
Я правильно понимаю: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Уязвимость в GnuPG" | –9 +/– | |
Сообщение от Аноним (-), 09-Июн-18, 14:19 | ||
>> GPG является наиболее мощным и доступным средством шифрования на сегодня (да и в ближайшей перспективе)? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
13. "Уязвимость в GnuPG" | +4 +/– | |
Сообщение от Andrey Mitrofanov (?), 09-Июн-18, 15:50 | ||
>скомпроментированный SHA-1 | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
14. "Уязвимость в GnuPG" | +/– | |
Сообщение от Andrey Mitrofanov (?), 09-Июн-18, 15:53 | ||
>>скомпроментированный SHA-1 | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
24. "Уязвимость в GnuPG" | +/– | |
Сообщение от анон (?), 11-Июн-18, 17:05 | ||
Маня, ты хотябы разберись что такое шифрование, а что есть хеширование. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
4. "Уязвимость в GnuPG" | –3 +/– | |
Сообщение от ALex_hha (ok), 09-Июн-18, 01:40 | ||
Я просто оставлю это здесь | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Уязвимость в GnuPG" | +4 +/– | |
Сообщение от Аноним (-), 09-Июн-18, 01:54 | ||
Так там не в самом GnuPG была проблема. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Уязвимость в GnuPG" | +/– | |
Сообщение от Аноним (-), 09-Июн-18, 07:57 | ||
Там совсем не в гпг было дело, а тут с некоторой натяжкой можно сказать, что уязвимость в терминале. Кстати, вот припомнить бы, чем закончились прошлый новости на тему копипастинга невидимого из браузера в терминал. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
10. "Уязвимость в GnuPG" | +1 +/– | |
Сообщение от Andrey Mitrofanov (?), 09-Июн-18, 11:07 | ||
> Я просто оставлю это здесь | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Уязвимость в GnuPG" | +1 +/– | |
Сообщение от Perlovka (ok), 09-Июн-18, 09:04 | ||
> Проблема пока устранена только во FreeBSD, а в дистрибутивах Linux пока остаётся неисправленной | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Уязвимость в GnuPG" | –2 +/– | |
Сообщение от Аноним (-), 09-Июн-18, 12:00 | ||
Чёт мне сдаётся они её починили, как MS - поддержку gopher в IE в своё время. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "Уязвимость в GnuPG" | +/– | |
Сообщение от Аноним (-), 09-Июн-18, 09:39 | ||
С утра прилетела обнова на OpenMediaVault. Наверное таки в дебиан исправили уже. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Уязвимость в GnuPG" | +/– | |
Сообщение от Аноним (-), 09-Июн-18, 09:44 | ||
В слаке уже исправили | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Уязвимость в GnuPG" | –1 +/– | |
Сообщение от Аноним (-), 09-Июн-18, 17:21 | ||
Проблема эта общая для всех средств, работающих через типичный терминал. Для всех. Терминал в принципе небезопасен в этом смысле. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Уязвимость в GnuPG" | –1 +/– | |
Сообщение от Аноним (-), 09-Июн-18, 18:00 | ||
Достаточно было в баше ввести тип экранированных строк без всяких левых символов, для передачи данных - и этих проблем было бы в 100 раз меньше. Но поезд ушел, это надо было делать 30 лет назад, сейчас всё так привыкли жрать кактус, что не оттащить | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
17. "Уязвимость в GnuPG" | –3 +/– | |
Сообщение от Кузя (?), 09-Июн-18, 18:47 | ||
Ну такое решение бы вступило в конфликт с простотой использования скриптовых языков. Теперь же это такой эверест гуана, что подступаться к нему никто и не пытается. Вон, systemd сделали, попробовали загнать всю эту скриптовую жуть хоть в какое-то подобие рамок, так и то вони сколько со всех сторон. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
21. "Уязвимость в GnuPG" | +/– | |
Сообщение от poiu5 (?), 10-Июн-18, 08:29 | ||
А можно просто добавить управляющий символ "ограничить управляющие символы до завершения программы которая его отправила"? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
22. "Уязвимость в GnuPG" | –1 +/– | |
Сообщение от Жабер (?), 10-Июн-18, 14:28 | ||
Не будет обратной совместимости. Гигатонны мезозойской перловки и баша перестанут работать. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
23. "Уязвимость в GnuPG" | +/– | |
Сообщение от zomg (?), 11-Июн-18, 05:37 | ||
printf '%q\n' 'This is a #&*$string' | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
25. "Уязвимость в GnuPG" | +/– | |
Сообщение от timur.davletshin (ok), 02-Сен-18, 14:41 | ||
test message | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |