• # Pas seulement les cles generees sur Debian

    Posté par (site web personnel) . En réponse au journal Vulnérabilité Debian. Évalué à 4.

    Les cles à considérer comme compromises ne sont seulement celles générées sur les machines Debian/Ubuntu mais aussi celles qui ont étés utilisées sur une machine Debian/Ubuntu:

    Furthermore, all DSA keys ever used on affected Debian systems for signing or authentication purposes should be considered compromised; the Digital Signature Algorithm relies on a secret random value used during signature generation.

    (Dans ce cas là le "bug" ne permet pas de trouver la clé mais de se logger sans avoir besoin de la clé initiale.)

    Pas de chance pour moi, ma clé a été généré sur AIX mais je l'utilise couramment sur Debian :-(