Linux 15.009 Themen, 106.826 Beiträge

News: Linux - Contra Monopole

Kryptografiemodul GnuTLS: Sicherheitslücke schon seit 2004?

Olaf19 / 11 Antworten / Flachansicht Nickles

Eine Sicherheitslücke im Kryptografiemodul GnuTLS, die angeblich bereits seit bald 10 Jahren offensteht, ist gerade geschlossen worden. Bereits 2008 wurde vor diesem Modul gewarnt, wegen des angeblich "kaputten" Codes. Weitere Einzelheiten im Artikel bei der ZEIT.

(...für die Programmierer unter euch: https://www.gitorious.org/gnutls/gnutls/commit/0fba2d908da6d0df821991ea5fdbeeda0f4ff089#lib/x509/verify.c)

Quelle: www.zeit.de

Olaf19 meint:

Erstaunlich, dass so etwas nach so langer Zeit erst auffällt. Wie viele unentdeckte Sicherheitslücken wohl in unseren sämtlichen (anderen) Windows-/Mac-/Linux-Systemen und Anwendungen schlummern?!

Hinweis: Vielen Dank an Olaf19 für das Verfassen der News. Diese News stammt von einem Nickles.de-Teilnehmer. Die Nickles.de Redaktion übernimmt keine Verantwortung für den Inhalt und die Richtigkeit dieser News.

Bei Nickles.de kann übrigens jeder mitmachen und News schreiben. Dazu wird einfach in einem Forum ein neues Thema begonnen und im Editor die Option "News" gewählt.

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
alles klar !!! MfG Acader Acader
gelöscht_189916 Olaf19 „Kryptografiemodul GnuTLS: Sicherheitslücke schon seit 2004?“
Optionen

Hi

Bereits 2008 wurde vor diesem Modul gewarnt, wegen des angeblich "kaputten" Codes.


Ich bin da zwar nicht so bewandert, aber die Kritik an GnuTLS geht sogar noch weiter zurück:

http://blog.fefe.de/?ts=adeb109b

Wo wir gerade bei TLS sind, damit gibt es noch einen weiteren Bug:

http://blog.fefe.de/?ts=adeb1bd6

http://www.heise.de/security/meldung/Triple-Handshake-hebelt-TLS-aus-2132784.html?wt_mc=rss.security.beitrag.atom

Das Software-Lücken oft erst nach langer Zeit entdeckt oder besser bekannt werden, halte ich nicht für ungewöhnlich. Eine Lücke ist erst dann eine Lücke, wenn sie erkannt ist. Das gilt sowohl für den, der sie ausnutzt, ebenso wie für den, der davon betroffen ist.
Die eigentliche Frage bei der ganzen Sache ist dann, wie schnell diese gefixt wird und ob sie nicht vielleicht sogar gerne offen gehalten oder sogar bewusst eingebaut wird/wurde.

bei Antwort benachrichtigen