成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

OpenSSL分支LibreSSL爆出偽隨機(jī)數(shù)生成器缺陷

安全
在“心臟流血”之后從OpenSSL的分支出來(lái)的LibreSSL項(xiàng)目最近被發(fā)現(xiàn)也存在一個(gè)嚴(yán)重的安全缺陷, 這也說(shuō)明了開(kāi)發(fā)安全庫(kù)確實(shí)不是一件容易的事。

在“心臟流血”之后從OpenSSL的分支出來(lái)的LibreSSL項(xiàng)目最近被發(fā)現(xiàn)也存在一個(gè)嚴(yán)重的安全缺陷, 這也說(shuō)明了開(kāi)發(fā)安全庫(kù)確實(shí)不是一件容易的事。 這個(gè)漏洞盡管不像“心臟流血”那樣嚴(yán)重, 但是也可能導(dǎo)致LibreSSL的隨機(jī)數(shù)生成出錯(cuò)。

[[116764]]

安全專家Andrew Ayer在 LibreSSL portable 2.0.0的預(yù)覽版本放出兩天后, 經(jīng)過(guò)測(cè)試和驗(yàn)證。 發(fā)現(xiàn)了這個(gè)“可能導(dǎo)致嚴(yán)重錯(cuò)誤”的缺陷。 他說(shuō):“經(jīng)過(guò)對(duì)代碼庫(kù)的測(cè)試與審查, 我的反饋是, LibreSSL的偽隨機(jī)數(shù)生成器在Linux系統(tǒng)下不具備魯棒性。 不如它要替代的OpenSSL的偽隨機(jī)數(shù)生成器安全。

Tripwire的安全研究專家Craig Young認(rèn)為:“這個(gè)LibreSSL的缺陷顯示了在類似OpenSSL這樣復(fù)雜的代碼庫(kù)中創(chuàng)建一個(gè)分支的困難性。 這里L(fēng)ibreSSL的開(kāi)發(fā)者也許沒(méi)有充分意識(shí)到為什么需要特定函數(shù)(RAND_poll)對(duì)偽隨機(jī)數(shù)生成器進(jìn)行種子重置。”

Craig Young補(bǔ)充道:“盡管這段代碼在LibreSSL的開(kāi)發(fā)者看來(lái)也許無(wú)關(guān)緊要, Ayer的研究揭示了這其實(shí)與安全大有關(guān)系。 隨機(jī)數(shù)生成器是SSL實(shí)現(xiàn)的重要部分。 因?yàn)樗軌蚍乐购诳屯ㄟ^(guò)猜解密鑰來(lái)破解加密通信數(shù)據(jù)。”

在Linux系統(tǒng)下, LibreSSL的這個(gè)缺陷會(huì)導(dǎo)致出現(xiàn)相同輸出的概率高兩倍或者更多。 鑒于此, OpenBSD已經(jīng)發(fā)布了一個(gè)針對(duì)這個(gè)CVE-2014-2970的補(bǔ)丁, 并且聲稱, 已經(jīng)在代碼中進(jìn)行了修正。

因此, 這個(gè)缺陷所造成的威脅并沒(méi)有那么大, 因?yàn)長(zhǎng)ibreSSL并沒(méi)有廣泛應(yīng)用, 對(duì)很多開(kāi)發(fā)者來(lái)說(shuō), 首選的還是OpenSSL。

“這就像可口可樂(lè)和百事可樂(lè)一樣, 死忠的粉絲不會(huì)輕易換牌子。 ”安全研究專家Tyler Reguly說(shuō):“LibreSSL已經(jīng)開(kāi)始逐漸追上了。 這次的這個(gè)缺陷的暴露, 讓人們看到了LibreSSL差距, LibreSSL社區(qū)還得加倍努力。 ”

盡管人們普遍認(rèn)為這個(gè)缺陷并不意味著LibreSSL項(xiàng)目就會(huì)死了, 但是這么早就暴露了這樣嚴(yán)重的缺陷對(duì)項(xiàng)目本身也絕不是好事。

原文地址:http://www.aqniu.com/neotech/network-security/3705.html

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 安全牛
相關(guān)推薦

2024-11-01 15:51:06

2014-11-13 10:03:19

2022-06-17 11:04:46

生成器計(jì)算

2024-05-29 09:05:17

2017-05-18 10:00:40

Linuxpandom隨機(jī)數(shù)生成器

2021-08-12 17:13:28

漏洞IoT設(shè)備網(wǎng)絡(luò)攻擊

2021-04-07 08:00:00

Java開(kāi)發(fā)工具

2016-01-21 09:55:51

2022-05-22 13:59:27

Go編程語(yǔ)言

2022-10-17 18:29:55

2009-12-02 17:01:01

PHP隨機(jī)數(shù)rand()

2021-08-26 13:22:46

雪花算法隨機(jī)數(shù)

2011-05-19 11:30:00

密碼密碼生成器

2015-12-25 15:45:56

2022-09-07 08:37:34

DCGAN圖片AI

2010-03-22 19:41:31

2018-11-19 10:10:51

Python數(shù)據(jù)庫(kù)隨機(jī)生成器

2023-08-08 10:15:18

2019-12-26 14:07:19

隨機(jī)數(shù)偽隨機(jī)多線程

2022-02-15 10:30:58

UUID
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 狠狠躁夜夜躁人人爽天天高潮 | 日本不卡一区 | av在线一区二区三区 | 一区二区三区电影在线观看 | 国产欧美在线一区 | 亚洲精品电影在线观看 | 成年免费在线观看 | 欧洲亚洲一区 | 亚洲精品乱码久久久久久按摩观 | 日韩精品视频中文字幕 | 亚洲免费视频网址 | 高清视频一区 | 黄色毛片免费看 | 91精品国产高清久久久久久久久 | 久久中文字幕视频 | 久久综合久色欧美综合狠狠 | 成人在线免费网站 | 亚洲一区二区三区免费在线观看 | 精品av天堂毛片久久久借种 | 免费在线视频一区二区 | 久久高清| 国产一区二区精华 | 男女爱爱网站 | av在线播放不卡 | 99久久99 | 视频二区国产 | 成人精品视频在线观看 | 国产区在线视频 | 久久中文字幕一区 | 一区二区三区av | 九九亚洲 | 国产精品久久久久久久久久 | 国产伦精品一区二区 | 在线黄色影院 | av一级久久| 亚洲男人的天堂网站 | av免费观看在线 | 先锋影音资源网站 | 欧美中文字幕一区二区三区亚洲 | 欧美videosex性极品hd | aaaaaa大片免费看最大的 |