[Technik] [SECURITY] [DSA 1571-1] New openssl packages fix predictable random number generator

Paul Hink email at p-hink.de
Fri May 16 05:47:27 CEST 2008


Peter Davidsen <dav at hostsharing.net> wrote:

> Geht man nun noch einen Schritt weiter und geht davon aus, es hat
> schon einer die Schwachstelle vorher entdeckt und ausgenutzt, dann
> müsste man auch sämtliche Passwörter der Accounts ändern - zumindest
> theoretisch.

Nein, man müsste sämtliche Systeme von Grund auf neuinstallieren, weil
man das System als ganzes als kompromittiert betrachten müsste.

Paul


More information about the Technik mailing list