Les implications elles sont connues. En gros le générateur mal seedé fait qu'il n'y a plus que 65000 clefs différentes (selon ton architecture quand même), donc que l'oracle est beaucoup plus forte que voulu. Après, on ne sait dans quelle mesure la brute force pourra être aidée de l'intelligence, mais on ne l'a jamais su dans la configuration précédente (avec beaucoup plus de clefs possibles). En tous cas, ça me conforte dans l'idée qu'il vaut éviter de patcher quand les mecs upstream savent beaucoup mieux que toi ce qu'il font.
[^] # Re: Mise en perspéctive
Posté par Pierre Carrier . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 2.