Re: PGP (PGP disk) jde obejit?

From: Dr. Willy (bonsaj@home.sk)
Date: 15. 04. 2001, 10:26 CEST


Skus v archive hladaj slovo "senderek"
Alebo to iste v www.google.com "senderek pgp keys"
Na oprave sa nie pracuje ale....
Verzia 6.5.8 uz ma tuto opravu urobenu.
Ja ju uz pouzivam.
Vynatok z readme.txt
FIXES IN THIS RELEASE

*   This release corrects a security-related bug with
    Additional Decryption Keys (ADKs) that may allow
    sophisticated attackers to add unauthorized ADK
    key IDs to the unhashed areas of PGP public keys.

    For more information about this bug, please
    review the PGP ADK Security Advisory available
    on www.pgp.com.




> > Ahoj...
> > PGP disk se necha proverit scandiskem, ale poruchu sem
zatim nemel.
> Pres
> > vikend neco nasimuluju a paxe s vama podelim o vysledek.
Nedavno, ale
> v
> > televizi rikali, ze PGP nekdo obesel, ale nevim jak.
Vite
> nekdo? -=MpH=-
>
> Tusim to boli prave nejaki cesi a isli na to "od boku":
nelamala sa
> samotna sifra, ale nasli nejaku chybu ci co, nejaky bug,
pri
> generovani klucov do PGP, ktory umoznil do privatneho (ci
verejneho?)
> kluca pridat nejaku specialnu cast a potom sa dali spravy
sifrovane PGP
> desifrovat obdobne upravenym falosnym klucom. Tusim o tom
bola sprava na
> Zive.sk. Autori PGP to vsak vedia a na ich webe uz vraj je
patch na
> odstranenie tohoto nedostatku a ten sa tusim tykal iba
verzii 6.5 a
> vyssie (ale nie som si isty).
> Takze nezlomila sa sifra, ale kluc - i ked vysledok je ten
isty ->
> neistota. :-)
> Jozo
>
>
>
> --
> ------------------- konference casopisu
Internet -----------------------
> Archiv a instrukce pro odhlaseni/prihlaseni na
http://internet.nawebu.cz
>    FAQ a objednavka jeho aktualizaci mailem na
http://www.kab.cz/faq/
> ----------------------------------------------------------
--------------



This archive was generated by hypermail 2.1.2 : 04. 09. 2001, 06:23 CEST