10 komentářů k článku MD5 způsobuje nespolehlivost některých SSL certifikátů, byl publikován postup jejich kompromitace:
harvie
SSL Blacklist plugin Lol ten vas SSL Blacklist je na uplne jinou diru. Ja si ho nainstaloval a podle toho co se tam pise to ma chranit pred certifikatama z uchylnyho debilianiho patche na OpenSSL, kterej pouzival k inicializaci RNG cislo procesu, tudiz bylo asi jenom 63535 moznych certifikatu.
Re: SSL Blacklist plugin No alespon sem si uvedomil, ze jsem spatny certifikat pregeneroval pro OpenSSH, ale v Apachi na http://blog.harvie.cz/ jsem ho mel stale… ;o)
Idea Je tu nejaky bezpecnostny expert ktory pozna podstatu utoku na MD5? Tak ako som si ho pozeral vyuziva sa doprednost prepoctu. Keby sa urobil MD5 aj z opacnej strany (tak povediac zozadu) nezvysilo by to radikalne bezpecnost (zvysilo neumerne vypoctovu kapacitu potrebnu na najdenie kolizneho MD5)? Dik.
Re: Idea Můžete si přečíst některé články Vlastimila Klímy, který je uznávaným odborníkem na toto téma. Základním pravidlem všech bezpečnostních analytiků by mělo být: NIKDY NEPOUŽÍVAT MD5 ! Dostatečně bezpečnými alternativami jsou například některé varianty SHA algoritmu, u kterých se ještě nenašly kolize (SHA-2).
Jak je to s přístupností mobilního menu z klávesnice? Používáte odkazy “více” a “zde”? Znáte rozdíl mezi aria-label, aria-labelledby a aria-describedby? Je PDF strojově čitelný formát z pohledu zákona o přístupnosti?
Posledních pár let mě baví se zabývat bezpečností aplikací. Čistě technicky. A když člověk tyhle věci implementuje, dostane se k zajímavým problémům, které by ho ani nenapadly. A tak se stalo, že jsem se dostal k proxy. Jako slepý k houslím.
SSL Blacklist plugin
Lol ten vas SSL Blacklist je na uplne jinou diru. Ja si ho nainstaloval a podle toho co se tam pise to ma chranit pred certifikatama z uchylnyho debilianiho patche na OpenSSL, kterej pouzival k inicializaci RNG cislo procesu, tudiz bylo asi jenom 63535 moznych certifikatu.
Re: SSL Blacklist plugin
No alespon sem si uvedomil, ze jsem spatny certifikat pregeneroval pro OpenSSH, ale v Apachi na http://blog.harvie.cz/ jsem ho mel stale… ;o)
Re: SSL Blacklist plugin
Update 12/31/2008
SSL Blacklist now detects and warns about certificate chains that use the MD5 algorithm for RSA signatures.
Re: SSL Blacklist plugin
Jo aha… tak oni to este nehodili do toho pluginu, ten web sem predtim prohlizel jen zbezne ;)
Re: SSL Blacklist plugin
Update 12/31/2008
SSL Blacklist now detects and warns about certificate chains that use the MD5 algorithm for RSA signatures.
Idea
Je tu nejaky bezpecnostny expert ktory pozna podstatu utoku na MD5? Tak ako som si ho pozeral vyuziva sa doprednost prepoctu. Keby sa urobil MD5 aj z opacnej strany (tak povediac zozadu) nezvysilo by to radikalne bezpecnost (zvysilo neumerne vypoctovu kapacitu potrebnu na najdenie kolizneho MD5)? Dik.
Re: Idea
a neni uz lepsi pouzit bezpecnejsi algoritmus?
Re: Idea
Můžete si přečíst některé články Vlastimila Klímy, který je uznávaným odborníkem na toto téma. Základním pravidlem všech bezpečnostních analytiků by mělo být: NIKDY NEPOUŽÍVAT MD5 ! Dostatečně bezpečnými alternativami jsou například některé varianty SHA algoritmu, u kterých se ještě nenašly kolize (SHA-2).
Re: Idea
Lépe řečeno, u kterých nejsou kolize veřejně známé.
Re: Idea
http://www.linuxos.sk/sprava_zobraz_komentare/2297/index.html#link_128328