В GPG закрыта уязвимость 18-летней давности
Новости Программы
На этой неделе были выпущены новые версии Libgcrypt и Gnu Privacy Guard (GnuPG, GPG), в которых были устранены уязвимости, присутствовавшие в функциях микширования, используемых генератором случайных чисел в Libgcrypt. Согласно информационному бюллетеню, уязвимость присутствовала в GnuPG и Libgcrypt аж с 1998 года, пишет Threatpost.
«Атакующий, способный заполучить 4640 бит, созданных генератором случайных чисел, может с легкостью предугадать следующие 160 бит», — заявил Вернер Кох (Werner Koch), создавший GPG в далеком 1997 году.
GPG — свободная реализация OpenPGP, позволяющая защитить данные и каналы связи при помощи шифрования и цифровых подписей. Начиная с версии 2.х GPG использует криптографическую библиотеку Libgcrypt.
Уязвимыми являются все версии программы для всех операционных систем.
Пользователям рекомендуется либо ожидать выхода патчей, либо же обновить Libgcrypt самостоятельно, если они пользуются собственными приложениями, использующими GPG 2.0.x и 2.1.x. Тем же, кто пользуется ранними версиями GPG, например 1.4.x, настоятельно рекомендуется установить обновление до GPG 1.4.21.
|
29.11.2017 02:28
Что такое Portable-приложения
Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными
03.12.2017 01:04
Как скрыть папку на компьютере
Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (1254 / 115):
|
|