[Technik] [SECURITY] [DSA 1571-1] New openssl packages fix predictable random number generator
Paul Hink
email at p-hink.de
Fri May 16 05:47:27 CEST 2008
Peter Davidsen <dav at hostsharing.net> wrote:
> Geht man nun noch einen Schritt weiter und geht davon aus, es hat
> schon einer die Schwachstelle vorher entdeckt und ausgenutzt, dann
> müsste man auch sämtliche Passwörter der Accounts ändern - zumindest
> theoretisch.
Nein, man müsste sämtliche Systeme von Grund auf neuinstallieren, weil
man das System als ganzes als kompromittiert betrachten müsste.
Paul
More information about the Technik
mailing list