Navigation

Related Articles

Back to Latest Articles

GnuPG mit vorhersehbaren Zufallszahlen


Frank Stohl
Frank Stohl
@frankstohl
GnuPG mit vorhersehbaren Zufallszahlen

Lange Zeit schlummerte eine Sicherheitslücke in Libgcrypt, der Krypto-Bibliothek des GnuPG-Projektes: 18 Jahre lang vorhersehbare Zufallszahlen bei GnuPG. Also in einem sehr engem Rahmen:

Ein Angreifer, der Zugriff auf die vorhergegangenen Zufallszahlen hat, kann darauf folgende erraten – allerdings nur in begrenztem Rahmen. PGP-Schlüssel müssen wegen des Bugs wohl erst einmal nicht ausgetauscht werden. Überhaupt ist unklar, welche Konsequenzen die Sicherheitslücke genau hat.

Na bis auf die NSA wird da wohl niemand mitgetippt haben. Das mit den Zufallszahlen ist aber auch nicht einfach.

Related Articles

Programmiersprache Swift wird beliebter
Apfelwelt

Programmiersprache Swift wird beliebter

Laut Untersuchung von RedMonk ist die keine vier Jahre alte Apple-Sprache auf GitHub und Stack Overflow nun in der Top Ten: Swift teilt sich mit Objective-C die Chartplatzierung....

Posted on by Frank Stohl
Rechnen für die Forschung
Technikwelt

Rechnen für die Forschung

Falls das Smartphone mal 5 Minuten nicht gebraucht wird, könnte es ja gutes tun während wir auf dem Sofa die Welt retten: Diese App lässt euer Smartphone nachts für die...

Posted on by Frank Stohl