Re: 4096 und 8192 auch betroffen?
Autor: Dominik Holling 16.05.08 - 13:50
Florian Wiessner schrieb:
-------------------------------------------------------
> Key Frage schrieb:
> --------------------------------------------------
> -----
> > sind nur die Keys DSA 1024 und RSA 2048
>
> betroffen?
> Im Debian Paket openssh-blacklist
> sind nur für
> diese blacklisten
> vorhanden.
>
> ssh-vulnkey -a
>
> [...]
> Unknown (no blacklist information):
> 8192
>
> xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx
&g
> t; /home/USER/.ssh/id_rsa.pub
> Unknown (no
> blacklist information): 4096
>
> xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx
&g
> t; /home/USER/.ssh/authorized_keys
>
> [...]
>
> Ja, Schlüssel mit 4096 oder mehr Bit sind auch
> betroffen, hier dauert nur das Berechnen länger
> und diese sind nicht im Paket openssh-blacklist
> enthalten.
Das hat auch schon jemand bei Debian auf die Bugliste gepostet.
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=481181
Der letze Eintrage hat einen Link zu einer RSA 4096 bit blacklist. In wiefern die stimmt weiß ich nicht.
Thema | ![]() |
![]() 4096 und 8192 auch betroffen? |
Key Frage | 14.05.08 - 14:05 |
![]() ![]() Re: 4096 und 8192 auch betroffen? |
Florian Wiessner | 15.05.08 - 16:31 |
![]() ![]() ![]() Re: 4096 und 8192 auch betroffen? |
Dominik Holling | 16.05.08 - 13:50 |
![]() ![]() ![]() Re: 4096 und 8192 auch betroffen? |
dgxxer | 27.05.08 - 10:05 |