LibreSSL修复伪随机数生成器漏洞

LibreSSL修复伪随机数生成器漏洞

黑客平台访客2021-10-12 8:53:003381A+A-

  LibreSSL修复了被曝光的伪随机数生成器漏洞。

  漏洞发现者是安全备份公司Opsmate的创始人Andrew Ayer,他将漏洞称为是“伪随机数生成器的致命缺陷”,因为它赋予父进程和克隆子进程相同的识别码(16位PID,PID是进程识别码的缩写),他的测试程序在两次调用伪随机数生成器后返回了相同的结果。

  OpenBSD创始人Theo de Raadt和开发者Bob Beck对此不以为然,认为问题的严重程度被过分渲染了,理由是Ayer的测试程序没有现实意义,bug只在他的程序里呈现,真正的程序不会像Ayer描述的那样工作,相同的进程识别码问题在真正的软件很难成为真正的问题。

  但不是所有人都认同他们的观点。

 

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 1条评论
  • 痴妓寄认2022-05-28 22:20:10
  • PID是进程识别码的缩写),他的测试程序在两次调用伪随机数生成器后返回了相同的结果。  OpenBSD创始人Theo de Raadt和开发者Bob Beck对此不以为然,认为问题的严重程度被过分渲染了,理由是Ayer的测试程序

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理