1) Taj bug nije linux-wide nego je specifican za jednu platformu, debian i njenu decu (ubuntu)
1.a) Vecina linux guru-a ne voli debian kao server zato sto nije prvi put da se ovako desi
2) Bug je star od dana: 2006-09-17 ali tek pre 3 dana je odkriveno. Obicno veliki hackovi dolaze tek kad je rupa nadjena a ne pre nego sto je nadjena
3) Ceo SSH je mnogo komplikovan tako reci da je ovo kritican bug je znak pitanja.. Zameniti kljuc nije tolika glavobolja i niko ne moze da hackuje sve dok ti ne udjes sa starim kljucem koji nisi update-ovao....
Znaci bug je efektivan samo kad hacker moze da "slusa" sta pricas na mrezi (znaci phisical access) i samo kad se logujes kljucem koji si "zaboravio" da update-ujes, acker moze da udje na tvoj server ali nece znati sifru. I to je znak pitanja zato sto obicno imas i trusted hosts kad stavljas public key na server...
Tako da ne kontam zasto tolika galama i toliko duvanje fedore :)
I jos Top? Nije cudno zasto nema linux fanatika na ovom forumu vise...




Re: Sigurni Linux - Ovog puta generise predvidljive "random" kljuceve
Re: Sigurni Linux - Ovog puta generise predvidljive "random" kljuceve