Linux 15.009 Themen, 106.833 Beiträge

News: Hohes Risiko

Lücken in Paketmanagern

Redaktion / 18 Antworten / Flachansicht Nickles

Neuer Albtraum für Linux-Anwender: Sicherheitsexperten haben zehn Paketmanager für Linux und BSD untersucht, alle weisen gravierende Lücken auf! Hacker können damit Dateien löschen, Passwörter klauen oder eine Backdoor installieren.

Zu den beschriebenen Attacken gehört ein Replay-Angriff: Hacker können als Man-In-The-Middle Package-Metadaten abgreifen und dem Client veraltete Software mit Lücken unterschieben.

Zudem haben es die Forscher geschafft, sich als offizieller Mirror bei allen Distributionen zu registrieren.

Als Gegenmaßnamen werden empfohlen: Nur vertrauenswürdige Mirrors verwenden, keine automatischen Updates machen, signierte Metadaten verwenden und HTTPS mit dem Mirror einsetzen.

Quelle: University of Arizona

bei Antwort benachrichtigen
Borlander KarstenW „Bei Debian werden die Daten mit Hilfe von gpg auf ihre Echtheit verifiziert. gpg...“
Optionen
In der Mathematik gibt es derzeit keine Umkehrfunktion zur Faktorisierung.
Doch! Diese mathematisch höchst anspruchsvolle Methode namens Multiplikation lässt sich sogar mit vielen Taschenrechner durchführen. Ich schaffe das sogar mit Papier und Bleistift. Gerüchteweise wird dieses Verfahren sogar in Grundschulen gelehrt.

Private/Public-Key Verschlüsselung macht sich zu nutze, daß die Primfaktorzerlegung sehr großer Zahlen einen extrem hohen Rechenaufwand verursacht. Das Produkt zweier hinreichend großer Primzahlen, erlaubt somit keine schnelle Rückgewinnung der einzelnen (Prim)faktoren. Zumindest solange man keinen Quantencomputer zur Hand hat...
bei Antwort benachrichtigen
47 * 67 :-D Olaf19
33 Jahre Prosseco