Generátor náhodných čísel byl v FreeBSD měsíce rozbitý

19. 2. 2015

Sdílet

Generátor náhodných čísel (RNG, Random Number Generator) obsažený v kernelu operačního systému FreeBSD obsahoval čtyři měsíce chybu, díky níž bylo možné predikovat výstupní hodnoty. Tu objevil John-Mark Gurney, který ji následně opravil.

Gurney doporučuje všem uživatelům, kteří RNG použili v posledních čtyřech měsících, aby přegenerovali své klíče (SSH klíče a klíče vygenerované pomocí openssl).

Chyba se týká jen vývojové větve -CURRENT, vydání 10.x tento defekt nepostihuje.

(Zdroj: Phoronix)

Našli jste v článku chybu?

Autor zprávičky

Michal Strnad pracuje ve sdružení CESNET, provozující národní síť vědy a výzkumu, Akademii věd České republiky a jako redaktor na serveru Root.cz. Kromě počítačů rád běhá, kuchtí a čte vše, co se mu dostane pod ruku.