Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в GnuPG" | +/– | |
| Сообщение от opennews (?), 08-Июн-18, 22:31 | ||
Опубликован (https://lists.gnupg.org/pipermail/gnupg-announce/2018q2/0004...) выпуск инструментария GnuPG 2.2.8 (https://www.gnupg.org/) (GNU Privacy Guard), совместимого со стандартами OpenPGP (RFC-4880 (https://tools.ietf.org/html/rfc4880)) и S/MIME, и предоставляющего утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей. В новой версии устранена уязвимость (CVE-2018-12020 (https://security-tracker.debian.org/tracker/CVE-2018-12020)), позволяющая исказить сообщение о результатах проверки цифровой подписи при использовании утилиты gpg. Уязвимость проявляется во всех версиях GnuPG и на всех платформах. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
|
| Сообщения по теме | [Сортировка по времени | RSS] |
| 3. "Уязвимость в GnuPG" | +13 +/– | |
| Сообщение от IronMan (?), 09-Июн-18, 01:14 | ||
Я правильно понимаю: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в GnuPG" | –9 +/– | |
| Сообщение от Аноним (-), 09-Июн-18, 14:19 | ||
>> GPG является наиболее мощным и доступным средством шифрования на сегодня (да и в ближайшей перспективе)? | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в GnuPG" | +4 +/– | |
| Сообщение от Andrey Mitrofanov (?), 09-Июн-18, 15:50 | ||
>скомпроментированный SHA-1 | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в GnuPG" | +/– | |
| Сообщение от Andrey Mitrofanov (?), 09-Июн-18, 15:53 | ||
>>скомпроментированный SHA-1 | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в GnuPG" | +/– | |
| Сообщение от анон (?), 11-Июн-18, 17:05 | ||
Маня, ты хотябы разберись что такое шифрование, а что есть хеширование. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в GnuPG" | –3 +/– | |
| Сообщение от ALex_hha (ok), 09-Июн-18, 01:40 | ||
Я просто оставлю это здесь | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в GnuPG" | +4 +/– | |
| Сообщение от Аноним (-), 09-Июн-18, 01:54 | ||
Так там не в самом GnuPG была проблема. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в GnuPG" | +/– | |
| Сообщение от Аноним (-), 09-Июн-18, 07:57 | ||
Там совсем не в гпг было дело, а тут с некоторой натяжкой можно сказать, что уязвимость в терминале. Кстати, вот припомнить бы, чем закончились прошлый новости на тему копипастинга невидимого из браузера в терминал. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в GnuPG" | +1 +/– | |
| Сообщение от Andrey Mitrofanov (?), 09-Июн-18, 11:07 | ||
> Я просто оставлю это здесь | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в GnuPG" | +1 +/– | |
| Сообщение от Perlovka (ok), 09-Июн-18, 09:04 | ||
> Проблема пока устранена только во FreeBSD, а в дистрибутивах Linux пока остаётся неисправленной | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в GnuPG" | –2 +/– | |
| Сообщение от Аноним (-), 09-Июн-18, 12:00 | ||
Чёт мне сдаётся они её починили, как MS - поддержку gopher в IE в своё время. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в GnuPG" | +/– | |
| Сообщение от Аноним (-), 09-Июн-18, 09:39 | ||
С утра прилетела обнова на OpenMediaVault. Наверное таки в дебиан исправили уже. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в GnuPG" | +/– | |
| Сообщение от Аноним (-), 09-Июн-18, 09:44 | ||
В слаке уже исправили | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в GnuPG" | –1 +/– | |
| Сообщение от Аноним (-), 09-Июн-18, 17:21 | ||
Проблема эта общая для всех средств, работающих через типичный терминал. Для всех. Терминал в принципе небезопасен в этом смысле. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в GnuPG" | –1 +/– | |
| Сообщение от Аноним (-), 09-Июн-18, 18:00 | ||
Достаточно было в баше ввести тип экранированных строк без всяких левых символов, для передачи данных - и этих проблем было бы в 100 раз меньше. Но поезд ушел, это надо было делать 30 лет назад, сейчас всё так привыкли жрать кактус, что не оттащить | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в GnuPG" | –3 +/– | |
| Сообщение от Кузя (?), 09-Июн-18, 18:47 | ||
Ну такое решение бы вступило в конфликт с простотой использования скриптовых языков. Теперь же это такой эверест гуана, что подступаться к нему никто и не пытается. Вон, systemd сделали, попробовали загнать всю эту скриптовую жуть хоть в какое-то подобие рамок, так и то вони сколько со всех сторон. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 21. "Уязвимость в GnuPG" | +/– | |
| Сообщение от poiu5 (?), 10-Июн-18, 08:29 | ||
А можно просто добавить управляющий символ "ограничить управляющие символы до завершения программы которая его отправила"? | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в GnuPG" | –1 +/– | |
| Сообщение от Жабер (?), 10-Июн-18, 14:28 | ||
Не будет обратной совместимости. Гигатонны мезозойской перловки и баша перестанут работать. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в GnuPG" | +/– | |
| Сообщение от zomg (?), 11-Июн-18, 05:37 | ||
printf '%q\n' 'This is a #&*$string' | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 25. "Уязвимость в GnuPG" | +/– | |
| Сообщение от timur.davletshin (ok), 02-Сен-18, 14:41 | ||
test message | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |