Mag 14 2008
Problemi al pacchetto openssl su Debian e Ubuntu
Partiamo dalle conseguenze: le chiavi SSH/OpenVPN/DNSSEC e quelle utilizzate in certificati X.509 e connessioni SSL/TLS create su macchine Debian a partire dal 17 settembre 2006 (data dell’entrata del pacchetto incriminato in unstable) vanno considerate vulnerabili. Per questo motivo, per potervi considerare al sicuro da eventuali attacchi, dovrete aggiornare il vostro sistema e, successivamente, rigenerare tutte le chiave da voi utilizzate. Uno script per verificare la sicurezza delle vostre chiavi è disponibile a questo indirizzo mentre la pagina di riferimento per il bug e per i suoi rimedi sarà disponibile qui. Anche sulla pagina del wiki dedicata ad SSL sono presenti informazioni aggiuntive su questo grave bug.
Al momento però l’allarme sembra rientrato visto che questa mattina è arrivato un aggiornamento di sicurezza di openssl e al momento sto controllando sulla mia Debian.
Un altra dimostrazione pratica di come vengano risolti i problemi di sicurezza in ambito Linue & Opens sources….le notizie si sanno è ci si mette al lavoro per risolverle nel più breve tempo possibile…..tenendo presente che dietro questa mole di lavoro ci sono appassionati che spesso lavorano gratis per raggiungere determinati obbiettivi.





