Retourner au contenu associé (journal : Faille de sécurité critique dans le générateur pseudo-aléatoire de NetBSD 6.0)
Posté par ckyl le 26 mars 2013 à 11:00. En réponse au journal Faille de sécurité critique dans le générateur pseudo-aléatoire de NetBSD 6.0. Évalué à 5.
Ca me ferait un peu peur que quelqu'un utilise /dev/urandom pour des besoins cryptographiques. Je viens de regarder le code d'OpenSSH:
/dev/urandom
Pour OpenSSH, il utilise arc4random et donc /dev/arandom.
/dev/arandom
Pour OpenSSH portable il repose sur /dev/random. Il existe une possibilité d'utiliser PRNGd si il n'y a pas de /dev/random ou si on le choisi.
/dev/random
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Que les clefs SSH ?
Posté par ckyl . En réponse au journal Faille de sécurité critique dans le générateur pseudo-aléatoire de NetBSD 6.0. Évalué à 5.
Ca me ferait un peu peur que quelqu'un utilise
/dev/urandompour des besoins cryptographiques. Je viens de regarder le code d'OpenSSH:Pour OpenSSH, il utilise arc4random et donc
/dev/arandom.Pour OpenSSH portable il repose sur
/dev/random. Il existe une possibilité d'utiliser PRNGd si il n'y a pas de/dev/randomou si on le choisi.