Η δημοφιλής εφαρμογή για κρυπτογράφηση στο λειτουργικό Linux -Cryptkeeper- δεν είναι τόσο ασφαλής όσο φαίνεται. Ένα πρόσφατα εντοπισμένο bug, επιτρέπει την πλήρη αποκρυπτογράφηση με χρήση σαν password του γράμματος "p". Ο Debian developer Simon McVittie, σύστησε στην ομάδα ανάπτυξης του Cryptkeeper, να το αφαιρέσει τελείως από την διανομή.
Πηγή : FossbytesThis Cryptkeeper version with the flaw was found in Debian 9, which is currently in testing. Developer Kirill Tkhai discovered the flaw.
The Debian developer Simon McVittie writes that it might be happening due to an adverse interaction with encfs’ command line interface. With a simulated pressing of “p”, Cryptkeeper envokes encfs and sets the passwords to just “p” letter.
It was also noticed that Cryptkeeper doesn’t check what write() and close() return while interacting with encfs, probably, leading to unexpected results.
Εμφάνιση 1-15 από 24
Θέμα: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password
-
01-02-17, 11:29 Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.767
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
01-02-17, 11:41 Απάντηση: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #2
Γκαφα ολκης.
Για μενα μονο CipherShed (fork του Truecrypt), δεν βλεπω το λογο να χρησιμοποιει καποιος προγραμματα σαν το Cryptkeeper.
-
01-02-17, 12:28 Απάντηση: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #3
Για την ακρίβεια, το Cryptkeeper αποτελεί frontend για το EncFS. Δεν εκτελεί το ίδιο την (απο)κρυπτογράφηση.
- Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
- Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.
-
01-02-17, 12:44 Απάντηση: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #4
-
01-02-17, 12:46 Απάντηση: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #5
Συγνώμη , αλλά δεν ξέρω πως λειτουργεί το συγκεκριμένο , αλλά αν η κυπτογράφηση έχει γίνει με ένα κλειδί δεν χρειάζεται το ίδιο το κλειδί για να αποκρυπτογραφηθεί ? Εννοώ ότι όπως λέει το άρθρο αν βάλω το p σαν password και γίνει η αποκρυπτογράφηση σημαίνει ότι το κλειδί έχει αποθηκευτεί κάπου , το οποίο έτσι κι αλλιώς αποτελεί πρόβλημα (ότι δλδ κάπου είναι προσβάσιμο το κλειδί αποκρυπτογράφησης ) .
The 3 most dangerous things in the world are a computer technician with a software patch, a programmer with a screwdriver and a customer with an idea....
Εγκατάσταση Ubuntu και Joomla
-
01-02-17, 13:02 Απάντηση: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #6
-
01-02-17, 13:07 Απάντηση: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #7The 3 most dangerous things in the world are a computer technician with a software patch, a programmer with a screwdriver and a customer with an idea....
Εγκατάσταση Ubuntu και Joomla
-
01-02-17, 13:41 Απάντηση: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #8Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης
Never say never, because limits, like fears, are often just an illusion - Michael Jordan
-
01-02-17, 15:12 Απάντηση: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #9
-
01-02-17, 16:36 Re: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #10
στημένο.
-
01-02-17, 17:28 Απάντηση: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #11
Για όποιον θέλει ένα καλό gui fontend, υπάρχει το zuluCrypt.It is wrong to put temptation in the path of any nation,/For fear they should succumb and go astray;
So when you are requested to pay up or be molested,/You will find it better policy to say: --
"We never pay any-one Dane-geld,/No matter how trifling the cost;
For the end of that game is oppression and shame,/And the nation that plays it is lost!"
Rudyard Kipling
-
01-02-17, 17:46 Απάντηση: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #12Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης
Never say never, because limits, like fears, are often just an illusion - Michael Jordan
-
01-02-17, 18:27 Απάντηση: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #13
-
01-02-17, 21:27 Απάντηση: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #14
- Εγγραφή
- 27-08-2004
- Περιοχή
- internet
- Μηνύματα
- 23.371
- Downloads
- 58
- Uploads
- 17
- Άρθρα
- 9
- Ταχύτητα
- 49999 / 4999
- ISP
- ΟΤΕ Conn-x
- DSLAM
- ΟΤΕ - ΚΟΥΝΟΥΠΙΔΙΑΝΩΝ
Gentoo Linux: mess with the best and you might learn something
δικτυακή παράσταση | twitter | within specifications
Αν φτάσω τα 100 και με ρωτήσουν το μυστικό της μακροζωίας θα πω: Πάντα είχα 3 ποτήρια μπροστά μου· ένα με νερό, ένα με καφέ & ένα με αλκοόλ.
-
01-02-17, 22:21 Απάντηση: Bug στο Cryptkeeper για linux, επιτρέπει την αποκρυπτογράφηση με χρήση του γράμματος p σαν password #15
Παρόμοια Θέματα
-
Flaw της εφαρμογής Messages για iOS επιτρέπει το κρασάρισμα της με χρήση vCard
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 2Τελευταίο Μήνυμα: 02-01-17, 11:28 -
Επιθέσεις σε συστήματα linux με χρήση παρούσας εδώ και 9 χρόνια ευπάθειας του πυρήνα του
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 19Τελευταίο Μήνυμα: 26-10-16, 18:22 -
Επίσημη υποστήριξη για Linux και OS X με την έκδοση .NET Core 1.0
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 43Τελευταίο Μήνυμα: 04-07-16, 14:05 -
Νέα τεχνική επιτρέπει την αποθήκευση 360 TB σε δίσκο χαλαζία για 13 δις χρόνια
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 35Τελευταίο Μήνυμα: 19-02-16, 15:11
Bookmarks