Journal du Net > Développeurs > Contributions > Le bug le plus épineux auquel vous avez fait face en 2008

APPEL
A CONTRIBUTION

Vous avez rencontré un bug particulièrement difficile à résoudre durant ces douze derniers mois. Faites part de votre retour d’expérience.

Participez

 Faille ssl / ssh sur Debian / Ubuntu  

Ioan , Paris

Décrivez en quelques mots le bug auquel vous avez eu à faire face ?

Tous les certificats et clefs de sécurité ssl/ssh générés par des appareils fonctionnant sous Debian ou ses dérivés (Ubuntu, Xandros, …) depuis 2006 sont en fait chiffrés avec un nombre restreints de possibilités et une sécurité amoindrie ainsi que la possibilité pour un pirate de contourner ces protections.

Avez-vous eu à gérer des complications particulières ?

Perte de confidentialité sur l'ensemble des informations transmises sur le réseau et par mail.

Comment se problème a-t-il été résolu ?

Recréation de l'ensemble des certificats puis étude et mise en place d'une solution propriétaire.

Publié le 22 janvier 2009

Soyez le premier ou la première à réagir à ce temoignage : réagir
2 contributions : 1 2
 




 

RECHERCHE