Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Enero 08, 2009, 12:04:56
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Sistemas Operativos  |  Sistemas operativos libres.  |  GNU/Linux (Moderador: blood_r3c)  |  Tema: Vulnerabilidad en Linux 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Vulnerabilidad en Linux  (Leído 144 veces)
MaDaRa S. W.
Habitual
*****
Desconectado Desconectado

Mensajes: 238


Al final solo queda la frialdad de los numeros...

dar_k_wish@hotmail.com
Ver Perfil
« en: Julio 20, 2008, 06:41:40 »

Vulnerabilidad encontrada en Linux
[/b][/color]

Linux sin lugar a dudas es considerado el sistema operatico más seguro, comparado a Windows y al OS X.  Sin embargo, una vulnerabilidad en su seguridad fue descubierta.  Voy a citar parte del artículo publicado en DailyTech:

“A simple programming error reduced the entropy in the generated program keys created by the OpenSSL library.  Why does this matter?  The OpenSSL library’s key generation and other routines are used by the SSH remote access program, the IPsec Virtual Private Network (VPN), the Apache Web server, secure email clients, programs that offer secure internet portals and more.   Just two lines of code created crippling security holes in four different open source operating systems, 25 application programs, and millions of internet-attached computer systems.  The vulnerability was publicly discovered for the first time May 13, after having left the door open nearly two years.  A patch has been distributed, but that can do nothing to repair the damage that has occurred to compromise systems.  Worse yet, it appears that through the installation of compromised keys on other systems, numerous systems not even running the code have likely been compromised.”

Para resumir el error, el algoritmo que se encarga de producir claves de seguridad de 128 bits (que produce 3.400.000.000.000.000.000.000.000.000.000.000.000.000 contraseñas diferentes) se redujo a 15 bits, limitando las contraseñas a 32, 767.  Esto se traduce en que utilizando algún programa para descifrar conmtraseñas, en vez tardar años probando combinaciones, tardaría segundos en encontrar la correcta.  Las versiones de Linux afectadas fueron Debian y Ubuntu, las más populares entre los usuarios de este sistema operativo.

Fuente: DailyTech, Neoteo
             
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
En línea


L4 V1D4 3S LUZ P4R4 N0S07R0S L0S HUM4N0S. P3R0 3ST4M0S 4C0STUM8R4D0S 4 P3NS4R K3 L4 LUZ BR1LL4 3N L4 08SKUR1D4D & K3 L4 08SKUR1D4D N0 K0MPR3ND3.
Furious Dami
-[I'm Linux Fannatic]-
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2431


Prefiero morir de pie que vivir arrodillado...

FuriousDami@hotmail.com
Ver Perfil WWW Email
« Respuesta #1 en: Julio 20, 2008, 06:57:45 »

Esta algo viejita la noticia... ya se publicaron los respectivos parches Wink

Sea como sea, a pesar de que es más seguro no es perfecto tampoco, pero la vulnerabilidad es/era  bastante grave.

Salu2!
En línea

Gracias amiguito invisible por la firma Wink

Ahora sé lo que es el poder, poder es el arte de vivir en soledad y ser odiado por la gente.

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Visitá mi galería!!



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Sistemas Operativos  |  Sistemas operativos libres.  |  GNU/Linux (Moderador: blood_r3c)  |  Tema: Vulnerabilidad en Linux « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC