亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

Chinaunix

標(biāo)題: PGP 短 ID 碰撞攻擊持續(xù)蔓延,Linus Torvalds 已中招 [打印本頁]

作者: 王楠w_n    時(shí)間: 2016-08-16 13:54
標(biāo)題: PGP 短 ID 碰撞攻擊持續(xù)蔓延,Linus Torvalds 已中招
biergaizi 寫道 "六月份起,互聯(lián)網(wǎng)上出現(xiàn)了真正的 PGP 短 ID 碰撞攻擊:這些短 ID 碰撞的假 PGP 密鑰的姓名、郵箱和真密鑰完全一樣,而且還完全的復(fù)制了真實(shí)密鑰的信任簽名,形成了和真實(shí)密鑰相對(duì)稱的,假密鑰構(gòu)成的完整假信任網(wǎng)絡(luò)。這些密鑰可以用來進(jìn)行中間人攻擊。而最近幾天,攻擊則繼續(xù)持續(xù)擴(kuò)大,網(wǎng)絡(luò)上已經(jīng)出現(xiàn)的假冒的 Linus Torvalds 密鑰[size=13.3333px]
假冒: 0F6A 1465 32D8 69AE E438  F74B 6211 AA3B [0041 1886]
真實(shí): ABAF 11C6 5A29 70B1 30AB  E3C4 79BE 3E43 [0041 1886]
假冒的 Greg Kroah-Hartman 密鑰
假冒:497C 48CE 16B9 26E9 3F49  6301 2736 5DEA [6092 693E]
真實(shí):647F 2865 4894 E3BD 4571  99BE 38DB BDC8 [6092 693E]


開發(fā)者
Gunnar Wolf 呼吁,僅僅把短 ID 改成長 ID 并不解決根本問題,因?yàn)榘淹暾荑指紋切割出一部分來當(dāng) ID 本身就是一個(gè)糟糕的主意。我們要么展示完整的密鑰指紋,要么就什么都不展示讓軟件自動(dòng)完成,展示不完整的密鑰 ID 沒有意義。用戶和開發(fā)者應(yīng)該盡快使用完整的指紋來表示密鑰,杜絕問題。 "







歡迎光臨 Chinaunix (http://72891.cn/) Powered by Discuz! X3.2