パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

Debianのopensslパッケージに欠陥発覚」記事へのコメント

  • なぜ? (スコア:2, 興味深い)

    by Anonymous Coward
    なぜ Debian のパッケージだけこんな問題が起きたのか
    説明がないのでさっぱり。

    で、チェックするスクリプト(及び鍵)
    http://security.debian.org/project/extra/dowkd/dowkd.pl.gz
    http://security.debian.org/project/extra/dowkd/dowkd.pl.gz.asc
    やらを紹介されているが、どう使ってどういう結果が出れば
    NG なのか説明がないのでさっぱり。

    対象マシンで
    % ./dowkd.pl user
    と実行したけど、何も表示されなかったから OK ってこと?

    さっぱりだ。
    • Re: (スコア:5, 参考になる)

      by Anonymous Coward
      • ナイス・フォロー (スコア:1, おもしろおかしい)

        by Anonymous Coward
        ナイス・フォローありがとう。

        > Sarge までの Debian で生成したSSL証明書は今回の問題の影響を受けません。

        なんだ、大丈夫だった。

        マテ、いつまで同じ鍵を使ってるんだ俺。
        • by Anonymous Coward
          いまだにSargeが現役な場合は鍵の問題はないってことですな
          • by Anonymous Coward
            こういうのって冗長な表現したほうがいいよね

            Sarge までの Debian で生成したSSH鍵は今回の問題の影響を受けません
            は、「Sargeおよびそれ以前のバージョンで生成された鍵は問題ありません」でいいのかな
            SargeはいいけどEtchはダメと
            • Re: (スコア:0, オフトピック)

              「Sargeおよびそれ以前のバージョンで生成された鍵は問題ありません」でいいのかな
              普通、「○○前」というと、○○を含みますので、「およびそれ」は冗長です。
              cf. 「以上」「以下」「より大」「より小」

Stableって古いって意味だっけ? -- Debian初級

処理中...