[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: openssl und kein Ende



Marc Haber <mh+debian-user-german@zugschlus.de> wrote:
> On Fri, 23 Sep 2016 22:36:03 +0200, Lindermann <jenslindermann@t-online.de> wrote:

>> weiß einer, ob da mal irgendwann Ruhe einkehren wird: openssl update
>> gestern, openssl regression update heute... Gibt es da einen Ersatz?
>> Libressl ist ja wohl noch nicht in den offiziellen Debian-Quellen.

> OpenSSL ist halt extremst weit verbreitet und wird deswegen auch
> extrem gründlich untersucht. Und es ist halt ein durchaus wackliges
> Stück Software.

Und es steckt nahezu überall drin. Und es ist ein lohnendes
Angriffsziel, also wird es sowohl von Black wie auch White Hats ständig
abgeklopft, wo es Lücken oder Schwächen geben könnte.

Da gibt es dann Code, der vor zwei CPU-Generationen noch problemlos war
und heute plötzlich für eine Timing-Attacke auf einem Seitenkanal
genutzt werden kann.

S°

-- 
Sigmentation fault. Core dumped.


Reply to: