Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Une vulnérabilité critique de Debian et Ubuntu

Une mise à jour est disponible pour ces deux distributions Linux, permettant de corriger une erreur de programmation qui rendait trop prédictibles les clés de sécurité générées.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Des nombres aléatoires trop peu aléatoires. C'est ce que généraient plusieurs des principales distributions Linux, mettant ainsi en danger les clés de sécurité créées par ces systèmes.

L'alerte provient de l'équipe d'Ubuntu. Les développeurs chargés de cette distribution ont expliqué qu'une faille dans le code OpenSSL de Debian avait été repérée. Debian servant de socle à Ubuntu, ce système d'exploitation et ses déclinaisons (Edubuntu, Kubuntu, etc.) souffraient donc de la même vulnérabilité.

Selon Securityfocus.com, la vulnérabilité serait due à la correction trop hâtive d'un autre bug de l'OpenSSL. Depuis, explique-t-on chez Ubuntu, les clés de cryptage générées par le système étaient devenues trop prévisibles par les pirates. Chez Ubuntu comme chez Debian, des patchs sont proposés pour corriger cette vulnérabilité.

Auditer toutes les clés

Une vérification un peu plus approfondie sera sans doute nécessaire. Comme l'explique le blogueur réputé sur les questions de sécurité HD Moore, c'est l'ensemble des clés SSL et SSH générées par des systèmes Debian/Ubuntu/… entre septembre 2006 et le 13 mai 2008 qui peut être deviné. Le blogueur conseille d'ailleurs de recréer les clés SSL et de les renvoyer aux autorités de certification. Il prévient que “ tous les administrateurs système qui autorisent l'accès à leur serveur par des clés SSH et des clés d'authentification publiques doivent auditer ces clés pour vérifier si elles ont été créées sur un système vulnérable ”.

débat
143 avis d'internautes
Une vulnérabilité critique de Debian et Ubuntu
Ah Ah Ah !
par Goldorak&Albator*
le 16/05/2008 20:15:01
troll?...
par zelrikriando
le 17/05/2008 01:54:16
troll en bois
par esxpro2008
le 18/05/2008 16:05:12
Désolé
par MacXp
le 18/05/2008 16:10:54
Mouai
par zelrikriando
le 18/05/2008 16:25:15
Re-Mouai
par MacXp
le 18/05/2008 17:30:15
bah...
par zelrikriando
le 18/05/2008 20:40:15
hab...
par MacXp
le 18/05/2008 20:45:20
lol...
par zelrikriando
le 18/05/2008 21:09:00
des chiffres
par papaelec
le 18/05/2008 22:13:08
ps pour Goldorak&Albator*
par trollllll
le 18/05/2008 22:30:08
prix et confiance
par gaiaouranos
le 19/05/2008 15:02:58
Oui et non
par macmc
le 18/05/2008 23:56:50
Oh que non
par jmphi
le 22/05/2008 09:39:07
et pourtant si
par niko16
le 23/05/2008 19:47:48
VISTA est une daube
par tata Jeanine
le 18/05/2008 17:59:31
VISTA en bien mais aurai pu être mieux
par MacXp
le 18/05/2008 19:18:04
renseigne toi
par gaiaouranos
le 19/05/2008 15:18:52
vista c'est la même daube que milleniumm
par MANDRIVAX
le 19/05/2008 16:25:37
Ca te dérange tant que cela
par MacXp
le 19/05/2008 17:14:07
haha
par macmc
le 19/05/2008 23:36:14
trop de trolls tue les trolls
par niko16
le 23/05/2008 19:53:07
Eh eh eh !
par vv221
le 24/05/2008 20:03:30
Linux intouchable MDR
par golgoth.666
le 16/05/2008 20:56:06
de toute maniere c'est en marche
par quarantined
le 16/05/2008 21:21:40
Marche arrière
par MacXp
le 16/05/2008 21:31:43
Personne ne s'y attaque ?
par Goldoral&Albator
le 16/05/2008 22:47:21
ha non c'est toi...
par macmc
le 17/05/2008 00:06:19
Maturité linux
par tartantux
le 17/05/2008 00:08:42
tu te trompe
par macmc
le 17/05/2008 00:28:23
Bye
par Goldoral&Albator
le 17/05/2008 00:45:43
Et vive M$ !
par Goldoral&Albator
le 17/05/2008 00:52:35
ha j'av pas vu ce com d'ados prépubaire
par mamc
le 17/05/2008 01:57:36
Je te défie...
par Terminatux
le 18/05/2008 17:30:39
Chiche
par MacXp
le 18/05/2008 17:36:33
PAs c'est vite vu
par macmc
le 19/05/2008 00:31:46
ESSAYE 2000
par COMMANDANT MINOS
le 19/05/2008 16:55:52
j'ai ri
par macmc
le 17/05/2008 01:45:07
j'oubliais
par macmc
le 17/05/2008 02:11:19
zelrikriando
par zelrikriando
le 17/05/2008 02:35:48
:o)
par macmc
le 17/05/2008 03:05:49
Ouai ouai ouai..
par zelrikriando
le 17/05/2008 03:15:53
Étonnant
par vv221
le 24/05/2008 20:55:46
Ok
par Goldoral&Albator
le 17/05/2008 08:14:56
débutant?
par jorfe
le 17/05/2008 12:49:02
ha c dommage
par macmc
le 18/05/2008 03:28:24
1/3 d'informaticiens
par Terminatux
le 18/05/2008 17:32:35
non mais mdr
par macmc
le 19/05/2008 00:41:10
1/3 de gens préférant la qualité
par vv221
le 24/05/2008 20:59:07
Et pourquoi?
par Terminatux
le 18/05/2008 17:27:29
Parceque
par MacXp
le 18/05/2008 17:32:48
a ton avis
par macmc
le 19/05/2008 00:50:21
libertad!
par manini9
le 22/05/2008 01:55:36
Si
par macmc
le 22/05/2008 16:05:32
Mon on a plus on etale
par quarantined
le 17/05/2008 10:18:58
Ah l'argumentation
par MacXp
le 17/05/2008 10:29:50
lol
par macmc
le 18/05/2008 03:40:03
Bon moment
par linuxp
le 20/05/2008 16:54:58
ha enfin !
par macmc
le 21/05/2008 00:43:51
Bunker
par vv221
le 24/05/2008 20:05:47
ben tiens
par tartantux
le 17/05/2008 00:03:42
oui mais
par macmc
le 17/05/2008 00:18:00
pas si sur...
par zelrikriando
le 17/05/2008 02:31:15
pas vraiment
par macmc
le 17/05/2008 02:55:11
^^
par zelrikriando
le 17/05/2008 03:23:45
Oui
par macmc
le 18/05/2008 03:44:09
Vous vous éloignez du sujet
par MacXp
le 17/05/2008 10:09:57
Le gros problème Linux
par TotocheX
le 17/05/2008 10:26:41
T'es à côté de la plaque
par Goldoral&Albator
le 17/05/2008 12:52:53
Non Non
par TotocheX
le 17/05/2008 13:15:07
Si si
par Goldoral&Albator
le 17/05/2008 14:23:51
Euh Non Non
par TotocheX
le 17/05/2008 19:19:31
Merci
par Goldoral&Albator
le 17/05/2008 20:43:21
De rien
par MacXp
le 18/05/2008 03:11:48
arf
par macmc
le 18/05/2008 03:58:59
OK
par Terminatux
le 18/05/2008 18:54:22
Elle est bien bonne !
par MacXp
le 18/05/2008 19:41:28
aïe
par macmc
le 19/05/2008 01:02:54
Mais on séloigne du sujet
par MacXp
le 18/05/2008 19:42:20
Dépendances
par vv221
le 24/05/2008 21:11:10
et le libre ???
par macmc
le 18/05/2008 03:53:41
Pour ma part
par MacXp
le 18/05/2008 14:13:58
alors
par macmc
le 18/05/2008 14:23:58
Mentalité d'egoiste...
par zelrikriando
le 19/05/2008 00:53:52
Non
par macmc
le 19/05/2008 01:13:58
compiz
par V1nce
le 19/05/2008 01:28:10
le graphisme
par macmc
le 19/05/2008 02:51:24
HS
par V1nce
le 19/05/2008 01:18:56
Vous vous éloignez du sujet
par MacXp
le 17/05/2008 13:32:40
Combien de temps déjà pour M$ ?
par Goldoral&Albator
le 17/05/2008 14:33:35
A ce jeu là
par MacXp
le 17/05/2008 19:24:18
ce sont 2 jeux différents
par Rubique
le 17/05/2008 20:45:09
Je veut bien te croire mais ...
par MacXp
le 18/05/2008 03:14:39
bou
par macmc
le 18/05/2008 04:15:26
uob
par MacXp
le 18/05/2008 13:38:55
wais mais non
par macmc
le 18/05/2008 14:33:19
Pourtant
par MacXp
le 18/05/2008 14:55:11
Oui
par macmc
le 19/05/2008 01:23:27
Le concept est différent
par Rubique
le 18/05/2008 04:53:29
oui
par macmc
le 18/05/2008 14:39:35
Def Récativité
par JoeLeBaveu
le 17/05/2008 16:22:38
Aspirine,vite !
par Goldoral&Albator
le 17/05/2008 17:39:50
Ce n'est pas grâve
par MacXp
le 17/05/2008 19:26:06
Orthographe
par Goldoral&Albator
le 17/05/2008 20:35:11
Qu'importe
par MacXp
le 18/05/2008 03:16:46
Bravo pour ce discourt
par MacXp
le 17/05/2008 19:32:08
Toujours les mêmes discourts
par Mavrick81
le 17/05/2008 16:17:55
sondage
par V1nce
le 19/05/2008 01:24:59
et...
par macmc
le 19/05/2008 02:54:43
On s'éloigne du sujet
par MacXp
le 18/05/2008 19:42:51
tout systeme n'est pas parfait
par gaiaouranos
le 19/05/2008 15:52:23
Comme quoi
par golgoth666
le 19/05/2008 16:16:22
LACHEZ VOS MERDES
par APPLEMAX
le 19/05/2008 16:41:57
CA Y EST , LES MAQUEUX DEBOULENT
par golgoth666
le 19/05/2008 16:46:10
Non Non
par MacXp
le 19/05/2008 17:21:22
Vous vous éloignez du sujet
par MacXp
le 19/05/2008 17:22:40
Linux ? Pas pour moi !
par f@ninform@tik
le 19/05/2008 17:52:38
Linux?Pour moi
par gaiaouranos
le 19/05/2008 19:19:26
juste pour infos
par macmc
le 19/05/2008 23:52:53
il est vrai
par gaiaouranos
le 20/05/2008 19:00:57
de mon coté...
par macmc
le 21/05/2008 00:58:05
Virus orthographique
par Gihem1949
le 30/05/2008 09:46:09
panic!
par manini9
le 22/05/2008 02:12:34
que dire à ça
par gaiaouranos
le 22/05/2008 19:24:36
Allez petit lien pour continuer
par MacXp
le 19/05/2008 19:47:29
Moi
par Moi_Moi
le 19/05/2008 20:33:52
pas taper
par manini9
le 22/05/2008 02:20:07
coupons cours
par shichiroji
le 25/05/2008 04:53:20
publicité
débat
143 réactions
 
Virus orthographique
posté le 30/05/08 à 09:46 par Gihem1949
coupons cours
posté le 25/05/08 à 04:53 par shichiroji
Quelle argumentation !
posté le 24/05/08 à 21:13 par vv221
Dépendances
posté le 24/05/08 à 21:11 par vv221
1/3 de gens préférant la qualité
posté le 24/05/08 à 20:59 par vv221
à lire aussi
SUR LES MÊMES THÈMES
Bruxelles soutient l'amendement européen hostile à la risposte graduée
La loi antipiratage sera votée en urgence
Les sénateurs veulent adoucir la loi antipiratage
Les FAI montent au créneau contre la loi antipiratage
La Sacem voit d'un mauvais œil les offres de musique illimitée
Loi antipiratage : ce qui vous attend
La copie privée sur les Blu-ray envisagée à 3,10 euros
Les sites de vidéos et les médias main dans la main contre le piratage
Google évoque vaguement le filtrage de YouTube
L'AFP et Google mettent un terme à leur conflit
Téléchargement : une répression graduée
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.