News42

Новини от света на интернет и високите технологии

Бъг в GnuPG компрометира подписани имейли

Уязвимостта не е в криптиращия алгоритъм

Дупка в криптографската система на GNU Privacy Guard са идентифицирали експерти по сигурността от Core Security Inc. Уязвимостта може да позволи на недоброжелатели да вкарат свой собствен текст в GnuPG-подписано съобщение, или дори изцяло да подменят оригиналния текст в подписаното писмо.
Програмата GnuPG, базирана на стандарта OpenPGP, позволява на потребителите да криптират и подписват електронна кореспонденция, като по този начин гарантират, че изпратените съобщения са от тях. Също така включва и гъвкава система за управление на ключове.
Откритата уязвимост не е в самия криптиращ алгоритъм, а по-скоро в начина на взаимодействие на GnuPG със софтуер на трети страни, които го използват. Списъкът със засегнатите пощенски клиенти е обширен и включва GNUMail, KMail, Enigmail, Muttо и др.
Free Software Foundation, която поддържа GnuPG, пусна нова версия на програмата и съобщение за проблема на своя сайт. От FSF са решили да пуснат собствен пач, вместо това да прави всеки от разработчиците на засегнатите от проблема продукти, тъй като броят им е доста голям.
Съществува вероятност след прилагане на обновленията някои от уязвимите приложения да не могат да се справят с част от писмата. Това вече е проблем, който трябва да бъде решен от самите разработчици на имейл клиентите.

13:34

0 Коментари:

Публикуване на коментар

<< Начало

Препоръчваме Ви

WebDevLabs.com

WebDevLabs предлага изработка както на статични, така и на динамични уеб-сайтове на изгодни цени.

EdelweissBG.com

EdelweissBG.com гордо обслужва Русе, а от скоро и 15 града в България. Ние предлагаме само най-добрите аранжировки от най-красивите и най-свежи цветя и подходящи за всякакъв повод подаръци. Защото всеки от нашите клиенти е важен. Нашият професионален персонал е нает да прави пазаруването от нас удоволствие за вас.

За този сайт

Сайта е стартиран на 03.11.2006 и има за цел и идея да предлага на своите потребители само най-новите, най-интересните и най-значимите новини от света на интернет и високите технологии, както и софтуеърни новини. Стараем се да сме добри и явно го постигаме, но винаги можем и по-добре, затова и целите ни са високи. Приятни моменти в сайта и дано винаги да намирате това което търсите при нас.

За контакти

Пишете ни на нашият e-mail ако нещо Ви интересува или имате оферта за реклама или размяна на линкове. С радост ще Ви отговорим.

Електронна поща:
@#$_amtwebmaster[at]yahoo.com Подразбира се че трябва да премахнете @#$_ от e-mail адреса. :-)

Google

Приятели



Архив

Последни новини

Линкове

Реклама








Статистика



Check PageRank