Putty その3 【パティ】at UNIX
Putty その3 【パティ】 - 暇つぶし2ch314:名無しさん@お腹いっぱい。
24/04/16 17:59:01.09 .net
秘密鍵が復元できてしまう深刻な脆弱性
URLリンク(forest.watch.impress.co.jp)

315:名無しさん@お腹いっぱい。
24/04/18 00:14:59.41 .net
>>314
この問題を修正した PuTTY 0.81がリリースされている
URLリンク(www.chiark.greenend.org.uk)
自分が使っている鍵がまさにPuTTYで生成したNIST P-521なので、鍵の生成し直し&接続先への公開鍵の登録のし直しをする羽目になった

316:名無しさん@お腹いっぱい。
24/04/19 00:48:48.19 .net
俺はNIST P-256を使っていたので今回の脆弱性の対象外だったんだけど、解説記事やその参考文献の中で
・ECDSAはfragileで実装のバグによるside channel attackを受けやすい
・可能ならECDSAではなくEdDSAを使うべき
みたいな記述を何度か見かけたので、Unix上のOpenSSHで使っている鍵も含めて全てEd25519で鍵を生成しなおすことにした

317:名無しさん@お腹いっぱい。
24/10/31 00:46:05.32 Wsbx3VSRq
自民も同じだか゛立憲は子は親を選べないから親でなく赤の他人からふんだくった税金を子にくれてやるゾ
住むところは選べるけと゛わざわざ崖っぷちに住んで被災してるやつに赤の他人からふんだくった税金くれてやるソ゛
JALだのANAた゛のクソアイ又ドゥだのクサイマークた゛のコ゛キブリフラヰヤーた゛の齋藤鉄夫だの国土破壊省た゛のマッチポンプ自閉隊や消防庁や
クソポリだの日本全国騒音まみれにして地方の存在価値消滅させて過疎化促進.莫大な温室効果ガスまき散らして氣候変動させて海水温上昇
土砂崩れ,洪水、暴風、熱中症にと国民を殺害して騷音まき散らして知的産業に威力業務妨害して日本を超絶テ゛ジ夕ル後進国に陥れることで
私腹を肥やしてる強盗殺人犯を起訴して損害賠償請求すらせずに赤の他人から強奪した金くれてやるとか狂ってるにも程があるわな
教育ガ ─た゛のほざいてるバカは学校とは学ぶためではなく学歴のためだとか勘違いしてるし、今どきネッ├でいくらて゛も学べるわけだか゛
大学に行きたければ2-3年働けは゛学費くらい貯まるしこういう的外れポンコツだらけた゛から人為災害まみれの強盗殺人大國になるわけよ
(rеf.) tтps://www.Сall4.jp/info.php?type=items&id=I0000062
тtps://haneda-project.jimdofree.com/ , TURLリンク(flight-rou)<)ebaownd.com/


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch