LINUX.ORG.RU
ФорумTalks

FreeBSD присоединяется к славному стану мастеров рандома

 , ,


0

1

If you are running a current kernel r273872 or later, please upgrade your kernel to r278907 or later immediately and regenerate keys.

I discovered an issue where the new framework code was not calling randomdev_init_reader, which means that read_random(9) was not returning good random data. read_random(9) is used by arc4random(9) which is the primary method that arc4random(3) is seeded from.

This means most/all keys generated may be predictable and must be regenerated. This includes, but not limited to, ssh keys and keys generated by openssl. This is purely a kernel issue, and a simple kernel upgrade w/ the patch is sufficient to fix the issue.

https://lists.freebsd.org/pipermail/freebsd-current/2015-February/054580.html

А вы говорили Дебиан :}

Deleted

Тем-то и хорошо разделение на CURRENT/STABLE, что баги вовремя словить можно. А в CURRENT может быть что угодно, вплоть до того, что он собиратся не будет.

Sorry, fuck-up'а не вышло. Пальма первенства всё ещё у Debian. ;)

beastie ★★★★★
()
Ответ на: комментарий от beastie

+100500 только хотел написал о CURRENT'е.

Ygor ★★★★★
()
Ответ на: комментарий от Deleted

Нет, не вышло. Я конечно понимаю, что линуксоидам это понять очень сложно, но всё ж.

Current — это там, где идёт активная разработка. На current сидят или сами разработчики или любители приключений на свою задницу. Т.к. там большими букавами написано:

НЕ ОЖИДАЙТЕ, ЧТО ОНО ВООБЩЕ БУДЕТ РАБОТАТЬ! И ДА, ОНО МОЖЕТ СЪЕСТЬ ВАШИХ ДЕТЕЙ!

А для норамальных сметрных и «production» раз в пол-года выходит STABLE, где баги current уже выловили.

Т.ч. нет, не вышло.

PS: вот, если бы это баг попал в RELEASE, тогда да, было бы о чём говорить.

beastie ★★★★★
()
Последнее исправление: beastie (всего исправлений: 1)
Ответ на: комментарий от mystery

Как будто бы рач был когда-то чем-то другим :}

Deleted
()

Аккуратно. В этой теме на мой Дебианчик гнать не надо.

Tactile ★★
()

Список FreeBSD weak keys будет как у Debian?

Vovka-Korovka ★★★★★
()
Ответ на: комментарий от mystery

тогда можно смело называть рач гогном

Ну кагбе так и есть.

Valkeru ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.